1. Informacje ogólne
- Niniejsza Polityka Prywatności dotyczy sklepu internetowego oraz serwisu internetowego działającego pod adresem: b2n.pl (dalej: „Serwis”).
- Administratorem danych osobowych jest: BTNS Mateusz Mańka, ul. Lubliniecka 3a, 42-772 Kośmidry, NIP: 5751744519, REGON: 385009600
- Kontakt z Administratorem jest możliwy poprzez adres e-mail: info@b2n.pl
- Administrator przetwarza dane osobowe użytkowników zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
2. Zakres i cele przetwarzania danych osobowych
Dane osobowe użytkowników Serwisu są przetwarzane w następujących celach:
- realizacja zamówień, w tym przygotowanie, pakowanie i wysyłka towarów;
- obsługa zapytań kierowanych za pośrednictwem formularza kontaktowego lub poczty e-mail;
- prowadzenie newslettera (na podstawie odrębnej zgody);
- realizacja obowiązków księgowych i podatkowych;
- prezentacja oferty oraz treści marketingowych Administratora;
- analityka i statystyka korzystania z Serwisu;
- zapewnienie bezpieczeństwa i prawidłowego funkcjonowania Serwisu.
Podstawą prawną przetwarzania danych jest w szczególności:
- art. 6 ust. 1 lit. b RODO (wykonanie umowy),
- art. 6 ust. 1 lit. c RODO (obowiązek prawny),
- art. 6 ust. 1 lit. a RODO (zgoda użytkownika),
- art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
3. Sposoby pozyskiwania danych
Dane osobowe są pozyskiwane:
- bezpośrednio od użytkownika – poprzez formularze, rejestrację konta, składanie zamówień, zapis do newslettera;
- automatycznie – poprzez pliki cookies oraz logi serwera.
4. Odbiorcy danych
W związku z prowadzeniem sklepu internetowego dane osobowe użytkowników mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:
- firmom księgowym i bankom;
- operatorom płatności elektronicznych, w szczególności PayPro S.A. – operatorowi systemu Przelewy24;
- firmom kurierskim i operatorom pocztowym;
- dostawcom usług IT, hostingowych oraz systemów sklepowych;
- podmiotom świadczącym usługi analityczne i marketingowe (np. Google).
Dane osobowe nie są sprzedawane ani udostępniane podmiotom trzecim w celach niezwiązanych z działalnością sklepu.
5. Płatności online – Przelewy24
W Serwisie dostępne są płatności online realizowane za pośrednictwem systemu Przelewy24, którego operatorem jest PayPro S.A. z siedzibą w Poznaniu (ul. Pastelowa 8, 60-198 Poznań), wpisana do rejestru przedsiębiorców KRS.
W celu realizacji płatności Administrator przekazuje operatorowi płatności dane niezbędne do obsługi transakcji, w szczególności:
- imię i nazwisko,
- adres e-mail,
- kwotę i tytuł płatności,
- numer zamówienia,
- adres IP.
Podmiot ten jest odrębnym administratorem danych osobowych lub podmiotem przetwarzającym dane – zgodnie z własną polityką prywatności.
6. Przekazywanie danych poza UE
W związku z korzystaniem z narzędzi analitycznych i marketingowych (np. Google Analytics), dane mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych. Przekazywanie danych odbywa się na podstawie obowiązujących mechanizmów prawnych, takich jak standardowe klauzule umowne lub decyzje stwierdzające odpowiedni stopień ochrony.
7. Okres przechowywania danych
Dane osobowe są przechowywane:
- przez czas trwania umowy oraz po jej zakończeniu – zgodnie z przepisami prawa;
- dane księgowe – zgodnie z ustawą o rachunkowości;
- dane przetwarzane na podstawie zgody – do momentu jej cofnięcia;
- dane marketingowe – nie dłużej niż 3 lata lub do wniesienia sprzeciwu.
8. Prawa użytkownika
Użytkownikowi przysługuje prawo do:
- dostępu do swoich danych;
- sprostowania danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania danych;
- cofnięcia zgody w dowolnym momencie.
Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane użytkowników mogą być wykorzystywane do profilowania w celach marketingowych, jednak nie wywołuje to skutków prawnych ani istotnie nie wpływa na sytuację użytkownika.
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w szczególności:
- szyfrowanie SSL;
- silne hasła i uwierzytelnianie dwuskładnikowe;
- regularne aktualizacje systemów;
- ograniczony dostęp do danych wyłącznie dla upoważnionych osób.
11. Hosting i logi serwera
Serwis jest hostowany na serwerach firmy LH.pl. W ramach hostingu zbierane są logi techniczne obejmujące m.in. adres IP, datę i czas zapytania, informacje o przeglądarce oraz systemie operacyjnym.
12. Pliki cookies
Serwis wykorzystuje pliki cookies w celu:
- prawidłowego działania Serwisu;
- utrzymania sesji użytkownika;
- analityki i statystyki;
- celów marketingowych (po wyrażeniu zgody).
Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce lub poprzez banner cookies.
13. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. Aktualna wersja dokumentu jest zawsze dostępna na stronie Serwisu.
