Polityka prywatności ARASHI
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz korzystania z plików cookies w serwisie internetowym dostępnym pod adresem: www.arashi.eu (dalej: „Serwis”).
Administratorem danych osobowych jest 2PACK Tomasz Kowalski, z siedzibą: ul. Średzka 30, 63-020 Zaniemyśl, Polska, NIP: PL6912004284, REGON: 300298480 (dalej: „Administrator”).
Kontakt z Administratorem możliwy jest pod adresem e-mail: office@arashi.eu.
Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
§1. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
- realizacja zamówień w sklepie internetowym (art. 6 ust. 1 lit. b RODO),
- obsługa zapytań przesłanych przez formularz kontaktowy (art. 6 ust. 1 lit. f RODO),
- przygotowanie, pakowanie i wysyłka towarów (art. 6 ust. 1 lit. b RODO),
- prezentacja oferty oraz prowadzenie działań marketingowych (art. 6 ust. 1 lit. f RODO),
- prowadzenie statystyk i analizy ruchu w Serwisie (art. 6 ust. 1 lit. f RODO),
- prowadzenie i wysyłka newslettera ARASHI – na podstawie dobrowolnej zgody Użytkownika (art. 6 ust. 1 lit. a RODO).
§2. Newsletter
Użytkownik może dobrowolnie zapisać się do newslettera ARASHI, aby otrzymywać informacje handlowe, nowości produktowe, promocje oraz treści związane z marką ARASHI.
- Podanie adresu e-mail jest dobrowolne, lecz niezbędne do świadczenia usługi newslettera.
- Subskrypcja newslettera odbywa się w systemie double opt-in – zapis jest skuteczny dopiero po potwierdzeniu przez Użytkownika kliknięciem w link aktywacyjny.
- Dane będą przechowywane do momentu wycofania zgody lub maksymalnie przez 3 lata od ostatniej aktywności subskrybenta.
- Subskrybent ma prawo w każdej chwili wycofać zgodę – poprzez kliknięcie w link rezygnacji dostępny w stopce każdej wiadomości lub kontaktując się z Administratorem.
- Dane subskrybentów są przechowywane w systemie mailingowym obsługiwanym przez MailPoet (WordPress). W przypadku zmiany dostawcy (np. Mailchimp, Klaviyo) informacje o tym będą aktualizowane w niniejszej Polityce prywatności.
§3. Metody ochrony danych stosowane przez Administratora
Serwis korzysta z zabezpieczeń technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie transmisji danych za pomocą certyfikatu SSL,
- przechowywanie haseł w formie hashowanej,
- regularne zmiany haseł administracyjnych,
- wykonywanie kopii zapasowych,
- bieżące aktualizacje oprogramowania WordPress i wtyczek.
§4. Hosting i logi serwera
Serwis jest hostowany na serwerach operatora home.pl.
W celu zapewnienia niezawodności technicznej operator hostingu może gromadzić logi serwera, które obejmują m.in.: adres IP, informacje o przeglądarce, czas zapytania, adres URL strony odwiedzanej wcześniej (referrer). Dane te wykorzystywane są wyłącznie w celach administracyjnych i diagnostycznych.
§5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- firma hostingowa (na zasadzie powierzenia),
- operatorzy płatności,
- kurierzy i operatorzy pocztowi,
- banki (w przypadku płatności przelewem),
- ubezpieczyciele (przy przesyłkach ubezpieczonych),
- upoważnieni pracownicy i współpracownicy Administratora,
- firmy świadczące usługi marketingowe na rzecz Administratora,
- organy publiczne – wyłącznie w zakresie wymaganym przepisami prawa.
§6. Czas przechowywania danych
- dane związane z realizacją zamówień – przez okres niezbędny do wykonania umowy i zgodnie z przepisami prawa podatkowego,
- dane marketingowe (np. newsletter) – do momentu wycofania zgody lub maksymalnie przez 3 lata od ostatniej aktywności,
- dane w logach technicznych – przez okres do 12 miesięcy.
§7. Prawa osób, których dane dotyczą
Użytkownikowi przysługuje prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§8. Cookies i narzędzia analityczne
Serwis korzysta z plików cookies w celu prawidłowego działania strony, analityki oraz marketingu.
Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce. Ograniczenie stosowania plików cookies może wpłynąć na funkcjonalność Serwisu.
Administrator stosuje następujące narzędzia marketingowe i analityczne:
- Google Analytics – analiza statystyczna ruchu,
- Facebook Pixel – działania remarketingowe i personalizacja reklam.
§9. Postanowienia końcowe
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności. Aktualna wersja będzie publikowana w Serwisie.
Niniejsza Polityka obowiązuje od dnia publikacji i zastępuje wszystkie wcześniejsze wersje.
W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy prawa polskiego.
