Polityka prywatności


POLITYKA PRYWATNOŚCI

 

I. Zawartość polityki prywatności

  1. Polityka prywatności Administratora to informacje dotyczące przetwarzania danych osobowych i innych informacji dotyczących użytkowników strony internetowej https://www.krakvet.pl/ (zwana dalej: „Stroną” lub „Serwisem”). W niniejszej polityce prywatności Administrator, jako dostawca usługi świadczonej drogą elektroniczną (zwany dalej: „Usługodawca”), zawarł jednocześnie wszystkie informacje, które osoby, których dane dotyczą, powinny otrzymać w związku z RODO.
  2. Polityka prywatności zawiera informacje o przetwarzaniu danych pozyskiwanych przez Stronę.
  3. Podstawowe prawa i obowiązki w zakresie ochrony danych osobowych zawiera rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.4.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) oraz ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U.2019.0.1781). W zakresie nieuregulowanym w niniejszej Polityce prywatności zastosowanie ma więc RODO oraz ww. ustawa o ochronie danych osobowych.

II. Administrator danych

  1. Współadministratorem danych użytkowników jest: Activebrand sp. z o.o.  z siedzibą w Krakowie, ul. Prądnicka 12, 30-002 Kraków, wpisana do rejestru przedsiębiorców KRS pod numerem: 0000438104; NIP: 1231273690.

  2. Współadministratorem będącym administratorem Sklepu internetowego online dostępnego pod adresem internetowym www.krakvet.pl, a więc podmiotem odpowiedzialnym za aspekty techniczne i informatyczne działania tego sklepu, jest ACTION S. A. w restrukturyzacji z siedzibą w Zamieniu przy ul. Dawidowskiej 10, 05-50 Piaseczno, KRS 0000214038, NIP: 5271107221.
  3. Z Administratorem danych można skontaktować się pod adresem korespondencyjnym: ul. Prądnicka 12, 30-002 Kraków oraz pod adresem poczty elektroniczne sklep@krakvet.pl;

  4. W przypadku wątpliwości lub zapytań w zakresie bezpieczeństwa przetwarzania danych osobowych użytkowników można skontaktować się z Inspektorem Ochrony Danych za pośrednictwem adresu e-mail: iod@action.pl lun pisemnie na adres pocztowy: Inspektor Ochrony Danych, Zamienie, ul. Dawidowska 10, 05-50 Piaseczno.

  5. Współadministrator Activebrand sp. z o.o. jest odpowiedzialny za przedstawienie użytkownikowi niniejszej Polityki Prywatności i zapewnienie wszelkich dodatkowych informacji związanych z przetwarzaniem Twoich danych osobowych.
  6. Współadministrator Activebrand sp. z o.o. jest odpowiedzialny wobec użytkownika za umożliwienie użytkownikowi wykonywania jego praw wynikających z RODO. Niezależnie od tego ustalenia, użytkownik może wykonywać swoje prawa wobec każdego z wyżej wymienionych Administratorów. W takim przypadku Współadministrator ACTION S. A. w restrukturyzacji  przekaże Współadministratorowi Activebrand sp. z o.o. żądanie użytkownika w celu jego realizacji.

 

III. Cele, podstawy prawne oraz okres przetwarzania danych

  1. Serwis wykorzystuje dane osobowe w następujących celach:

    • Świadczenie usługi drogą elektroniczną w ramach korzystania ze Sklepu internetowego;

    • Prowadzenie i wysyłka newslettera – w przypadku udzielonej zgody użytkownika;

    • Przekazywanie materiałów marketingowych, informacyjnych, działań promocyjnych prowadzonych obecnie bądź w przyszłości (marketing bezpośredni) – w przypadku udzielonej zgody użytkownika;

    • Obsługa zapytań przez formularz;

    • Przygotowanie, pakowanie, wysyłka towarów;

    • Realizacja zamówień, transakcji i rozwiązywania problemów technicznych;

    • Prezentacja oferty lub informacji;

    • Obsługa reklamacji (np. na podstawie rękojmi lub gwarancji), w przypadku, gdy użytkownik złoży taką reklamację;

    • Prowadzenie forum tematycznego dla właścicieli psów, kotów i innych zwierząt.

  2. Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:

    • Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów usługodawcy.

    • Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).

      • Usługodawca stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Operator nie przekazuje do operatora tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/

      • Usługodawca stosuje techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie, co może dawać złudzenie, że dane osobowe użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Operatora do operatorom reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.

      • Usługodawca stosuje korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Usługodawca nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.

      • Usługodawca stosuje rozwiązanie badające zachowanie użytkowników poprzez tworzenie map ciepła oraz nagrywanie zachowania na stronie. Te informacje są anonimizowane zanim zostaną przesłane do operatora usługi tak, że nie wie on jakiej osoby fizycznej one dotyczą. W szczególności nagrywaniu nie podlegają wpisywane hasła oraz inne dane osobowe.

      • Operator stosuje rozwiązanie automatyzujące działanie Serwisu w odniesieniu do użytkowników, np. mogące przesłać maila do użytkownika po odwiedzeniu konkretnej podstrony, o ile wyraził on zgodę na otrzymywanie korespondencji handlowej od Usługodawcy.

      • Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www.

  3. W celu realizacji usługi Strony usługodawca:

    • Usługodawca stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google Inc. z siedzibą w USA). Usługodawca nie przekazuje do Usługodawca tej usługi danych osobowych, a jedynie zanonimizowane informacje. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/

    • Usługodawca stosuje techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie, co może dawać złudzenie, że dane osobowe użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Usługodawcy do operatorów reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.

    • Usługodawca korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Usługodawca nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.

    • Usługodawca stosuje rozwiązanie badające zachowanie użytkowników poprzez tworzenie map ciepła oraz nagrywanie zachowania na stronie. Te informacje są anonimizowane zanim zostaną przesłane do operatora usługi tak, że nie wie on jakiej osoby fizycznej one dotyczą. W szczególności nagrywaniu nie podlegają wpisywane hasła oraz inne dane osobowe.

    • Usługodawca stosuje rozwiązanie automatyzujące działanie Serwisu w odniesieniu do użytkowników, np. mogące przesłać maila do użytkownika po odwiedzeniu konkretnej podstrony, o ile wyraził on zgodę na otrzymywanie korespondencji handlowej od Usługodawcy.

  4. Informacje te nie zawierają danych dotyczących tożsamości użytkowników, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe, i w związku z tym Administrator obejmuje je pełną ochroną przysługującą na gruncie RODO.

  5. Dane te są przetwarzane na podstawie przepisu art. 6 ust. 1 lit. b RODO, w celu realizacji usługi Strony, tj. umowy o świadczenie usług drogą elektroniczną, jak również na podstawie przepisu art. 6 ust. 1 lit. a RODO - w przypadku wyrażenia zgody na stosowanie określonych plików cookies lub innych podobnych technologii, wyrażonych przez odpowiednie ustawienia przeglądarki internetowej zgodnie z Prawem telekomunikacyjnym lub w związku z wyrażeniem zgody na geolokalizację. Dane są przetwarzane do czasu zakończenia korzystania przez użytkownika ze Strony.

  6. Wybrane metody ochrony danych stosowane przez usługodawcę:

    • Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.

    • Dane osobowe przechowywane w bazie danych są zaszyfrowane w taki sposób, że jedynie posiadający Usługodawca klucz może je odczytać. Dzięki temu dane są chronione na wypadek wykradzenia bazy danych z serwera.

    • Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.

    • Usługodawca okresowo zmienia swoje hasła administracyjne.

    • W celu ochrony danych usługodawca regularnie wykonuje kopie bezpieczeństwa.

    • Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez usługodawcę do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.

  7. Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: IdoSell Shop.

 

IV. Reklamacje

  1. W celu rozpatrywania reklamacji usługodawca przetwarza dane osobowe użytkowników składających reklamacje, w szczególności: adres e-mail, imię i nazwisko, a nadto treść reklamacji, informacje pozyskane w toku reklamacji, w tym okoliczności zdarzenia będącego przyczyną reklamacji. W toku rozpatrywania reklamacji usługodawca może przetwarzać szereg innych informacji, w tym imię i nazwisko użytkownika, informacje o korzystaniu przez użytkownika z usługi, plików cookies lub inne podobne technologie, informacje o urządzeniach.

  2. Dane osobowe są przetwarzane w celu rozpatrywania reklamacji na podstawie przepisu art. 6 ust. 1 lit. b RODO w celu realizacji usług, tj. umowy o świadczenie usług drogą elektroniczną, i są przetwarzane przez czas niezbędny do rozpatrzenia reklamacji oraz nie dłużej niż przez 3 miesiące po zakończeniu postępowania reklamacyjnego w celach archiwizacyjnych, w razie konieczności obrony przed ewentualnymi roszczeniami wobec usługodawcy zgodnie z informacją zawartą poniżej.

 

V. Postępowania wyjaśniające, dochodzenie roszczeń.

  1. W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, postępowania w celu dochodzenia roszczeń przez Administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, Administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia się toczącego się postępowania oraz upływu terminu przedawnienia roszczeń Administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z Kodeksem Cywilnym, o ile przepis szczególny nie stanowi inaczej.

  2. Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu innemu użytkownikowi lub podmiotowi lub uprawnionemu na mocy przepisów prawa organowi publicznemu.

  3. Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. c RODO, tj. w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku realizacji reklamacji , zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub zgodnie z art. 6 ust. 1 lit. f RODO, tj. w prawnie uzasadnionym interesie Administratora, polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes Administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.


VI. Statystyki korzystania z usług

  1. W celu poprawy jakości swoich usług Administrator przetwarza informacje statystyczne dotyczące korzystania ze Strony.

  2. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. f RODO, tj. na podstawie prawnie uzasadnionego interesu Administratora, polegającego na ułatwieniu korzystania ze Strony, poprawy jakości oraz funkcjonalności świadczonych usług, a przetwarzanie tych danych nie narusza praw i wolności użytkowników. Informacje o użytkownikach nie są bowiem wykorzystywane w żadnych dodatkowych celach, a ze względu na specyfikę usługi strony internetowej dostosowywanie sposobu wyświetlania zawartości Strony, ułatwiania korzystania ze strony oraz poprawa jakości świadczenia usług na Stronie, jest nie tylko standardem rynkowym, ale również oczekiwaniem użytkowników wobec dostawców stron internetowych.

  3. Użytkownik z każdej chwili może cofnąć wyrażoną zgodę poprzez zmianę ustawień przeglądarki internetowej w zakresie dopuszczalności stosowania plików cookies lub innych podobnych technologii.


VII. Działania marketingowe i PR Administratora

  1. Na Stronie Administrator może zamieszczać informacje marketingowe o swoich produktach lub usługach. Wyświetlanie tych treści jest dokonywane przez Administratora zgodnie z art. 6 ust. 1 lit. f RODO, zgodnie z prawnie uzasadnionym interesem Administratora polegającym na publikacji treści związanych ze świadczonymi usługami oraz treści promocyjnych akcji, w które Administrator jest zaangażowany. Jednocześnie działanie to nie narusza praw i wolności użytkowników.

  2. Administrator może również zamieszczać informacje marketingowe dotyczące produktów lub usług swoich kontrahentów. Wyświetlanie tych treści dokonywane jest przez Administratora zgodnie z art. 6 ust. 1 lit f RODO, zgodnie z prawnie uzasadnionym interesem Administratora polegającym na działaniach marketingowych produktów lub usług swoich kontrahentów.

  3. Użytkownik ma prawo zgłoszenia sprzeciwu wobec przetwarzania jego danych osobowych w celach marketingowych.


VIII. Odbiorcy danych użytkowników

  1. Administrator ujawnia dane osobowe użytkowników wyłącznie podmiotom przetwarzającym na mocy zawartych umów powierzenia przetwarzania danych osobowych w celu realizacji usług na rzecz Administratora, np. hostingu i obsługi Strony, usługi IT, obsługi marketingowej i PR, obsługa płatności, obsługi pocztowej i kurierskiej, usług prawnych i doradczych.

  2. Podstawą prawną przetwarzania płatności jest art. 6 ust. 1 lit. b) RODO. Przetwarzanie danych osobowych jest niezbędne do realizacji zawartej z użytkownikiem umowy, przy czym sposób płatności może być przez użytkownika dowolnie wybrany. Dane będą przechowywane u tak długo, jak będzie to konieczne do wykonania umowy. Ponadto, Administrator przechowuje te dane również w celu wykonywania obowiązków po wykonaniu umowy, przez okresy retencji określone w przepisach handlowych i podatkowych. Okres przechowywania wynosi co do zasady 10 lat do końca roku kalendarzowego.

  3. Dane nie będą udostępnianie i przetwarzane w państwach trzecich.


IX. Prawa osób, których dane osobowe dotyczą.

  1. Każda osoba, której dane dotyczą, ma prawo do:

    1. dostępu – uzyskania od Administratora potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą oraz do wniesienia sprzeciwu wobec takiego przetwarzania (art. 15 RODO);

    2. do otrzymania kopii danych – uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, za kolejne kopie Administrator może nałożyć opłatę w rozsądnej wysokości, wynikającą z kosztów administracyjnych (art. 15 ust. 3 RODO);

    3. do sprostowania – żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe, lb uzupełnienia niekompletnych danych (art. 16 RODO);

    4. do usunięcia danych – żądania usunięcia jej danych osobowych, jeżeli Administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);

    5. do ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO), gdy:

      • osoba, której dane dotyczą kwestionuje prawidłowość danych osobowych – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych;

      • przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się ich usunięciu, żądając ograniczenia ich wykorzystania;

      • Administrator nie potrzebuje już tych danych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;

      • osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;

    6. do przenoszenia danych – otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu masowego danych osobowych jej dotyczących, które dostarczyła Administratorowi, oraz żądania przesłania tych danych innemu administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);

    7. do sprzeciwu – wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach Administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Wówczas Administrator dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów Administratora, Administrator będzie zobowiązany zaprzestać przetwarzania danych w tych celach (art. 21 RODO);

    8. o cofnięcia zgody w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez Administratora danych osobowych w celu, w którym zgoda ta została wyrażona.

  2. Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się z Administratorem, wykorzystując podane dane kontaktowe i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.


X. Prezes Urzędu Ochrony Danych Osobowych

Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2, z którym można kontaktować się w następujący sposób:

  1. listownie: ul. Stawki 2, 00-193 Warszawa;

  2. przez elektroniczną skrzynkę podawczą dostępną na stronie: https://www.uodo.gov.pl/pl/p/kontakt

  3. telefonicznie: (22) 531 03 00.


XI. Zmiany Polityki Prywatności

  1. Niniejsza Polityka Prywatności może być zmieniania i uaktualniania zgodnie z bieżącymi potrzebami Administratora.

  2. Niniejsza Polityka Prywatności obowiązuje od dnia 7 października 2020.


XII. Akty prawne przywołane w Polityce Prywatności

  1. RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – (Dz. U. UE. L. z 2016 r. Nr 119, str. 1; zm.: Dz. U. UE. L. z 2018 r. Nr 127, str. 2.);

  2. Kodeks Cywilny (t.j. Dz. U. z 2019 r. poz. 1145, 1495, z 2020 r. poz. 875. );

  3. ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2020 r. poz. 344.);

  4. ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (t.j. Dz. U. z 2019 r. poz. 2460, z 2020 r. poz. 374, 695, 875.).

Strona korzysta z plików cookies w celu realizacji usług zgodnie z Polityką prywatności.
Rozumiem
pixel