Polityka prywatności
ZASADY I REGUŁY OCHRONY DANYCH OSOBOWYCH
(sporządzone zgodnie z ustawą nr 18/2018 Dz.U. o ochronie danych osobowych oraz z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 – RODO)
PREAMBUŁA
Spółka Lily Marlow s. r. o., z siedzibą pod adresem Komárovce 178, 044 55 Komárovce, Słowacja, wpisana do Rejestru Handlowego Sądu Miejskiego w Koszycach, dział: Sro, numer wpisu: 63164/V, NIP: 2122 583 496, REGON (IČO): 57 130 345, reprezentowana przez Michala Króla – dyrektora spółki (osoba kontaktowa), jest spółką utworzoną zgodnie z prawem Republiki Słowackiej.
Spółka Lily Marlow s. r. o. za pośrednictwem osoby trzeciej prowadzi internetowy portal zakupowy www.lilymarlow.pl (dalej zwany „portalem zakupowym”). Za pośrednictwem portalu każda osoba fizyczna lub prawna (dalej „Kupujący”) może przeglądać i wybierać produkty oraz – zgodnie z warunkami określonymi w Regulaminie (dalej „OP”) – dokonywać zakupu i płatności za wybrane towary.
Regulamin jest opracowany zgodnie z odpowiednimi przepisami ustawy o ochronie konsumentów przy sprzedaży towarów lub świadczeniu usług na odległość, a jego celem jest zapewnienie Kupującemu wszystkich niezbędnych informacji dotyczących zakupów za pośrednictwem strony www.lilymarlow.pl. Regulamin jest dostępny na tej stronie internetowej.
Spółka Lily Marlow s. r. o. z siedzibą Komárovce 178, 044 55 Komárovce, Słowacja, wpisana do rejestru handlowego Sądu Miejskiego w Koszycach, dział: Sro, numer wpisu: 63164/V, NIP: 2122 583 496, REGON: 57 130 345, reprezentowana przez Michala Króla (dalej „Sprzedawca”), jest administratorem danych osobowych w rozumieniu art. 5 lit. o) ustawy nr 18/2018 Dz.U. o ochronie danych osobowych.
Jeżeli w niniejszych zasadach używa się określenia „Osoba, której dane dotyczą”, oznacza to osobę, do której odnoszą się zasady ochrony danych osobowych zgodnie z obowiązującymi przepisami. Może to być Kupujący, odwiedzający stronę www.lilymarlow.pl, lub osoba zarejestrowana na tej stronie.
Sprzedawca jest dla celów niniejszych zasad administratorem danych osobowych w rozumieniu ustawy nr 18/2018 Dz.U.
ARTYKUŁ 1.
ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
- Administrator przetwarza dane osobowe zgodnie z następującymi zasadami:
- Zasada legalności i minimalizacji
Dane osobowe są zbierane i przetwarzane w sposób zgodny z prawem, przejrzysty i zapewniający ochronę praw jednostki, z poszanowaniem zasady proporcjonalności i niezbędnego zakresu przetwarzania.
- Zasada ograniczenia celu
Dane osobowe są zbierane wyłącznie w określonych, wyraźnych i zgodnych z prawem celach i nie mogą być dalej przetwarzane w sposób niezgodny z tymi celami.
- Zasada prawidłowości i aktualizacji
Dane osobowe muszą być dokładne i w razie potrzeby aktualizowane. Administrator podejmuje odpowiednie środki w celu natychmiastowego usunięcia lub skorygowania nieścisłości i błędów.
- Zasada ograniczenia okresu przechowywania danych
Administrator przetwarza i przechowuje dane osobowe tylko przez okres niezbędny do realizacji celu ich przetwarzania. Dane osobowe, które nie są już potrzebne lub w przypadku cofnięcia zgody i braku innej podstawy prawnej, są natychmiast usuwane.
- Zasada bezpieczeństwa danych
Dane osobowe są przetwarzane w sposób bezpieczny. W zależności od ryzyka podejmowane są odpowiednie środki techniczne i organizacyjne, aby zapobiec nieuprawnionemu przetwarzaniu, zmianie, utracie, zniszczeniu lub ujawnieniu danych. Administrator zapewnia integralność, dostępność, poufność i autentyczność danych osobowych.
- Zasada odpowiedzialności
W przypadku wszystkich działań związanych z przetwarzaniem danych osobowych określa się odpowiedzialność za przestrzeganie zasad przetwarzania oraz za wykazanie zgodności przetwarzania z zasadami ochrony danych osobowych.
ARTYKUŁ 2.
IDENTYFIKACJA ADMINISTRATORA DANYCH OSOBOWYCH W ROZUMIENIU USTAWY O OCHRONIE DANYCH OSOBOWYCH
- Sprzedawca jest administratorem systemu informacyjnego danych osobowych zgodnie z art. 5 lit. l) ustawy NR SR nr 18/2018 Dz.U. o ochronie danych osobowych oraz o zmianie i uzupełnieniu niektórych ustaw.
- Dane identyfikacyjne i kontaktowe Administratora są następujące:
Nazwa firmy: Lily Marlow s. r. o.
Siedziba: Komárovce 178, 044 55 Komárovce, Słowacja
Rejestracja: zarejestrowana w Rejestrze Handlowym Sądu Miejskiego w Koszycach, dział: Sro, numer wpisu: 63164/V
REGON: 57 130 345,
NIP: 2122 583 496
działa przez: Michal Król, dyrektor spółki
adres e-mail kontaktowej osoby administratora: hello@lilymarlow.pl
telefon kontaktowy do administratora: 00421 907 676 333
ARTYKUŁ 3.
ZAKRES PRZETWARZANIA DANYCH OSOBOWYCH
- Kupujący przekazuje sprzedawcy, a sprzedawca jako administrator przetwarza dane osobowe w następującym zakresie:
- Imię i nazwisko – w celu identyfikacji kupującego dla potrzeb umowy,
- Adres kupującego – służy do dostawy zamówienia i wystawienia faktury (adres dostawy towaru),
- Adres e-mail – służy do potwierdzenia zamówienia i dalszej komunikacji z Kupującym dotyczącej umowy i warunków dostawy,
- Numer telefonu kupującego – służy do alternatywnego potwierdzenia zamówienia oraz kontaktu przy np. reklamacjach.
ARTYKUŁ 4.
CEL PRZETWARZANIA DANYCH OSOBOWYCH
- Celem przetwarzania danych osobowych jest:
- Zakup towarów za pośrednictwem sklepu internetowego www.lilymarlow.pl, w celu identyfikacji kupującego jako partnera umowy, prawidłowego doręczenia przesyłek i towaru, realizacji relacji przedumownych i umownych (np. reklamacje, zwroty, roszczenia z tytułu umowy sprzedaży) oraz wypełnienia obowiązków wynikających z przepisów prawa, w szczególności przepisów o VAT i podatku dochodowym.
- Dobrowolna rejestracja kupującego
- Rejestracja kupującego do konkursu
- Dobrowolna rejestracja partnera handlowego w systemie prowizyjnym
ARTYKUŁ 5.
PODSTAWA PRAWNA PRZETWARZANIA DANYCH OSOBOWYCH
- Podstawą prawną przetwarzania danych osobowych Kupujących w celu zawarcia umowy sprzedaży jest art. 6 ust. 1 lit. b) rozporządzenia (UE) 2016/679 (RODO), zgodnie z którym przetwarzanie jest niezbędne do wykonania umowy sprzedaży towaru. Dane te są niezbędne do realizacji zamówienia i wykonania transakcji handlowej. Dane osobowe są przetwarzane bez zgody osoby, której dane dotyczą. Bez podania tych danych nie jest możliwe dokonanie zakupu, dostarczenie towaru ani wystawienie dowodu zakupu. Kupujący wyraża zgodę, a Sprzedający informuje Kupującego, że podane dane osobowe mogą być:
- przekazane osobom trzecim w niezbędnym zakresie w celu przygotowania, realizacji i kontroli umowy, dostarczenia towaru,
- udostępnione odbiorcom uczestniczącym w realizacji zamówienia lub wysyłaniu informacji na podstawie zgody Kupującego.
- Dane osobowe są przetwarzane przez okres trwania umowy sprzedaży towaru oraz przez okres obowiązywania gwarancji na dostarczony towar.
- Podstawą prawną przetwarzania danych osobowych Kupujących w celu dobrowolnej rejestracji Kupującego jest jego zgoda zgodnie z art. 6 ust. 1 lit. a) RODO. Rejestracja klienta automatycznie upraszcza i przyspiesza proces realizacji transakcji, ponieważ zarejestrowany klient nie musi ponownie wypełniać danych niezbędnych do zawarcia umowy. Rejestracja klienta:
- nie jest warunkiem zakupu towaru w sklepie internetowym www.lilymarlow.pl
- sama rejestracja nie zobowiązuje Kupującego do zakupu towaru,
- rejestracja nie jest możliwa bez przetwarzania danych osobowych.
- Z tego powodu Kupujący przed rejestracją udziela zgody na przetwarzanie danych osobowych w następującym brzmieniu: „Jako użytkownik tej strony potwierdzam, że ukończyłem 16 lat i wyraźnie zgadzam się, aby administrator strony www.lilymarlow.pl przetwarzał moje dane osobowe w zakresie określonym w formularzu rejestracyjnym w celu wskazanym i określonym w niniejszych Zasadach ochrony danych osobowych.“
- Podstawą prawną przetwarzania danych osobowych Kupujących w celu rejestracji klienta w systemie prowizyjnym jest art. 13 ust. 1 lit. b ustawy nr 18/2018 o ochronie danych osobowych, ponieważ system prowizyjny stanowi umowę o pośrednictwie sprzedaży, a dane te są niezbędne do zawarcia umowy i realizacji transakcji handlowej w celu uzyskania prowizji. Dane te są przetwarzane bez zgody osoby, której dane dotyczą. Bez ich podania rejestracja nie jest możliwa.
- Dane osobowe są przetwarzane przez okres rejestracji w systemie prowizyjnym.
- Podstawą prawną przetwarzania danych osobowych Kupujących w celu zawarcia umowy sprzedaży jest art. 13 ust. 1 lit. b ustawy nr 18/2018 o ochronie danych osobowych, przy czym umową jest umowa sprzedaży towaru. Dane są niezbędne do realizacji zamówienia i transakcji handlowej. Dane te są przetwarzane bez zgody osoby, której dane dotyczą. Bez ich podania nie można dokonać zakupu, dostarczyć towaru ani wystawić dowodu zakupu. Kupujący wyraża zgodę, a Sprzedający informuje, że dane osobowe mogą być:
- przekazane osobom trzecim w niezbędnym zakresie w celu przygotowania, realizacji i kontroli umowy, dostarczenia towaru,
- udostępnione odbiorcom uczestniczącym w realizacji zamówienia lub przesyłaniu informacji za zgodą Kupującego.
- Dane osobowe są przetwarzane przez okres realizacji umowy sprzedaży oraz okres obowiązywania gwarancji na dostarczony towar.
- Podstawą prawną przetwarzania danych osobowych Kupujących w celu udziału osoby, której dane dotyczą, w konkursie organizowanym przez Sprzedającego za pośrednictwem strony www.lilymarlow.pl lub mediów społecznościowych (np. Facebook), jest art. 13 ust. 1 lit. b ustawy nr 18/2018 o ochronie danych osobowych. Wygrana w konkursie stanowi prawnie wiążące zobowiązanie Sprzedającego, a bez podania danych osobowych nie jest możliwe przekazanie nagrody ani zapewnienie praw konsumenta.
ARTYKUŁ 6.
PRZETWARZANIE DANYCH OSOBOWYCH ZA POMOCĄ PLIKÓW COOKIES
- Sprzedawca używa na stronie www.lilymarlow.pl terminów „cookies” i „cookie”, które oznaczają pliki cookies oraz inne podobne technologie, do których stosuje się Dyrektywę UE o prywatności i łączności elektronicznej.
- Pliki Cookies to małe pliki tekstowe tworzone przez odwiedzaną stronę internetową, a ich głównym celem jest ulepszenie i ułatwienie korzystania ze strony www.lilymarlow.pl.
- Podstawą prawną przetwarzania danych osobowych za pomocą cookies jest art. 6 ust. 1 lit. f) Rozporządzenia (UE) 2016/679 (RODO).
- Sprzedawca używa na stronie www.lilymarlow.pl tymczasowych i trwałych plików cookies, które są tymczasowo przechowywane w pamięci komputera podczas przeglądania stron internetowych firmy.
- Pliki cookies są usuwane po zamknięciu przeglądarki internetowej lub po określonym czasie. Trwałe pliki cookies pozostają w komputerze użytkownika (zwanego dalej „osobą, której dane dotyczą”) do momentu ich usunięcia.
- Sprzedawca używa plików cookies wyłącznie do celów wewnętrznych, głównie w celu tworzenia statystyk odwiedzin i sposobu korzystania ze strony www.lilymarlow.pl, co ma na celu ulepszenie korzystania z witryny.
- Pliki cookies mogą przechowywać informacje o tym, jak odwiedzający korzystają z funkcji udostępniania.
- Strona www.lilymarlow.pl korzysta z usług Google Analytics, Google Tag Manager, Google Retargeting, Google Search Console oraz Meta Platforms, które używają plików cookies.
- Pliki cookies przechowują informacje głównie o:
- sposobie korzystania ze strony,
- liczbie odwiedzin strony.
- Rodzaje używanych plików cookies:
- Tymczasowe pliki cookies – są przechowywane w komputerze lub urządzeniu tylko podczas sesji i usuwane po jej zakończeniu.
- Trwałe pliki cookies – pozostają w komputerze przez dłuższy czas i mogą być usunięte przez użytkownika.
- Większość przeglądarek internetowych oferuje możliwość konfiguracji ustawień, tj. przeglądarka zazwyczaj umożliwia np. zezwolenie na pliki cookie, przeglądanie plików cookie, zablokowanie wszystkich lub wybranych plików cookie itd.
- Podczas wizyty na naszej stronie internetowej automatycznie gromadzimy również dane techniczne i statystyczne dotyczące korzystania ze sklepu internetowego www.lilymarlow.pl poprzez ustawienia cookies. Są to następujące dane:
- adres IP
- typ i wersja przeglądarki
- wstrona internetowa, z której nas odwiedziłeś
- używany system operacyjny
- data i godzina odwiedzin poszczególnych stron
- informacje dotyczące powiązania Twojej wizyty z kontaktem za pośrednictwem kanałów komunikacji marketingowej
- Dane te są wykorzystywane w celu ulepszenia funkcjonalności sklepu internetowego www.lilymarlow.pl oraz jakości świadczonych usług i są analizowane wyłącznie w sposób anonimowy – służą jedynie celom statystycznym.
- Sprzedawca nie wykorzystuje plików cookie do gromadzenia danych umożliwiających identyfikację odwiedzających stronę www.lilymarlow.pl.
- Pliki cookie ustawione przez sprzedawcę lub strony trzecie można odrzucić i zablokować poprzez zmianę ustawień przeglądarki.
- Sprzedawca jako administrator danych informuje Kupującego oraz odwiedzających stronę www.lilymarlow.pl o ich stosowaniu przed rozpoczęciem przetwarzania danych osobowych.
ARTYKUŁ 7.
SYSTEMY INFORMATYCZNE ADMINISTRATORA
- Administrator prowadzi systemy informatyczne, w których przetwarza dane osobowe osób, których dane dotyczą, a mianowicie:
- System informatyczny E-SHOP, w ramach którego realizowane są poszczególne transakcje handlowe na poziomie relacji prawnej sprzedawca–kupujący,
- System informatyczny Prowizje, za pośrednictwem którego Administrator na podstawie wyraźnej zgody przetwarza dane osobowe podmiotów uczestniczących w programie prowizyjnym,
- System informatyczny Konkursy, za pośrednictwem którego Administrator na podstawie wyraźnej zgody przetwarza dane osobowe podmiotów biorących udział w konkursach konsumenckich.
ARTYKUŁ 8.
SPOSÓB PRZETWARZANIA DANYCH OSOBOWYCH I ICH BEZPIECZEŃSTWO
- Administrator przetwarza dane osobowe w systemie informatycznym, który jest chroniony hasłami i kodami dostępu w celu ochrony przed nieuprawnionym wykorzystaniem.
- Jednostki wyświetlające systemu informatycznego są rozmieszczone w taki sposób, aby uniemożliwić podglądanie i nieuprawnione wykorzystanie danych.
- Nośniki danych są chronione szyfrowaniem, a dostęp do systemów informatycznych jest uzależniony od autoryzowanej identyfikacji uprawnionych osób.
- Administrator regularnie tworzy bezpieczne kopie zapasowe.
- Systemy informatyczne administratora są chronione przed złośliwym oprogramowaniem w przychodzącej poczcie elektronicznej i innych plikach pobieranych z publicznych sieci komputerowych lub z nośników danych.
- Administrator zapewnia bezpieczeństwo danych osobowych również poprzez wyznaczenie i pisemne przeszkolenie osób uprawnionych do pracy z systemami informatycznymi.
ARTYKUŁ 9.
PRAWA KUPUJĄCEGO W ZAKRESIE OCHRONY DANYCH OSOBOWYCH
- Osoba, której dane dotyczą, ma prawo dostępu do swoich danych osobowych poprzez uzyskanie potwierdzenia, czy dane jej dotyczące są przetwarzane w systemie informatycznym administratora.
- Osoba ta ma prawo uzyskać informacje o:
- celu przetwarzania danych osobowych,
- kategorii przetwarzanych danych osobowych,
- odbiorcy lub kategorii odbiorców, którym dane zostały lub mają zostać udostępnione, w tym odbiorcy w państwie trzecim lub organizacji międzynarodowej, jeśli to możliwe,
- okresie przechowywania danych osobowych lub kryteriach jego ustalania.
- Osoba, której dane dotyczą, ma prawo:
- żądać od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych, a także sprzeciwić się ich przetwarzaniu,
- złożyć skargę do organu nadzorczego ds. ochrony danych,
- żądać informacji o źródle danych osobowych, jeśli nie zostały one pozyskane od osoby, której dotyczą,
- uzyskać informacje o zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu, w tym o zastosowanej logice, znaczeniu i przewidywanych konsekwencjach takiego przetwarzania.
- Osoba, której dane dotyczą, ma prawo być poinformowana o odpowiednich zabezpieczeniach dotyczących przekazywania danych do państwa trzeciego lub organizacji międzynarodowej.
- Administrator jest zobowiązany przekazać osobie, której dane dotyczą, jej dane osobowe, które przetwarza. Za kolejne kopie może pobrać opłatę odpowiadającą kosztom administracyjnym.
- Osoba, której dane dotyczą, realizuje swoje prawa za pośrednictwem kontaktu wskazanego w artykule 2 niniejszych zasad.
- Ma również prawo do sprostowania błędnych danych lub uzupełnienia niekompletnych danych.
- Administrator usuwa dane osobowe bez zbędnej zwłoki, jeśli:
- dane nie są już potrzebne do celu, dla którego zostały zebrane,
- osoba odwołała zgodę i nie istnieje inna podstawa prawna przetwarzania,
- osoba wniosła sprzeciw i nie istnieją nadrzędne prawnie uzasadnione podstawy przetwarzania,
- dane zostały przetworzone niezgodnie z prawem,
- usunięcie danych jest wymagane przepisami prawa,
- dane zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego.
- Administrator przetwarza dane osobowe również na podstawie swojego uzasadnionego interesu w przypadkach, gdy jest to zgodne z uzasadnionymi oczekiwaniami osoby, której dane dotyczą, nie narusza w sposób nieproporcjonalny jej praw i wolności, a przetwarzanie jest niezbędne do ochrony uzasadnionych interesów Administratora.
- Do takich uzasadnionych interesów należą w szczególności:
- ochrona majątku i praw Administratora,
- zapobieganie oszustwom i nadużyciom usług,
- dochodzenie roszczeń prawnych,
- wysyłanie komunikacji marketingowej własnym klientom na podstawie wcześniejszej relacji handlowej zgodnie z art. 62 ust. 3 ustawy o komunikacji elektronicznej.
- Osoba, której dane dotyczą, ma prawo w każdej chwili wnieść sprzeciw wobec przetwarzania danych osobowych na podstawie uzasadnionego interesu Administratora.
ARTYKUŁ 10.
PRZEKAZYWANIE DANYCH OSOBOWYCH DO PAŃSTW TRZECICH LUB ORGANIZACJOM MIĘDZYNARODOWYM
- Spółka stara się ograniczyć wszelkie przekazywanie danych osobowych osób, których dane dotyczą, do państw trzecich poza UE lub Europejskim Obszarem Gospodarczym. Jednak w niektórych przypadkach Spółka korzysta z usług dostawców mających siedzibę w państwach trzecich, co może skutkować przekazywaniem danych osobowych do tych krajów.
- W przypadku przekazywania danych osobowych do państw trzecich lub organizacjom międzynarodowym Spółka zobowiązuje się zawsze zapewnić odpowiedni poziom ochrony danych osobowych.
- Komisja Europejska 10 lipca 2023 r. przyjęła decyzję zatwierdzającą „EU-US Data Privacy Framework” – decyzję o adekwatności zgodnie z art. 45 RODO („DPF”). Na podstawie DPF możliwe jest bezpieczne przekazywanie danych osobowych do certyfikowanych organizacji (importerów danych) w USA bez konieczności dodatkowych zezwoleń lub środków ochrony.
- Jeśli importer danych nie jest certyfikowany zgodnie z DPF, wymagamy zastosowania specjalnych zabezpieczeń zgodnie z art. 46 RODO (np. standardowe klauzule umowne) lub art. 47 (wiążące reguły korporacyjne), a w razie potrzeby także dodatkowych środków ochrony praw i wolności osób, których dane dotyczą.
- Spółka korzysta z usług Meta Platforms, Inc. (możliwy transfer do USA), która jest certyfikowaną organizacją w rozumieniu DPF.
ARTYKUŁ 11.
ZAUTOMATYZOWANE DECYZJE INDYWIDUALNE W TYM PROFILOWANIE
- Spółka nie wykorzystuje podczas przetwarzania danych osobowych osób, których dane dotyczą, zautomatyzowanego podejmowania decyzji indywidualnych w tym profilowania, które mogłoby mieć skutki prawne lub znacząco oddziaływać na osoby, których dane dotyczą, zgodnie z art. 22 RODO.
- W przypadku, gdy Spółka w przyszłości wdroży operacje przetwarzania obejmujące zautomatyzowane podejmowanie decyzji lub profilowanie, będzie:
- wcześniej o tym informować osoby, których dane dotyczą,
- zapewni, że takie przetwarzanie będzie zgodne z art. 22 RODO,
- oraz umożliwi osobom, których dane dotyczą, skorzystanie z prawa do interwencji człowieka oraz prawo do wyrażenia opinii i zakwestionowania decyzji.
- Spółka może korzystać z podstawowych narzędzi analitycznych i marketingowych (np. do mierzenia ruchu na stronie lub wyświetlania spersonalizowanych treści), które jednak nie powodują skutków prawnych wobec osób, których dane dotyczą, i nie stanowią profilowania w rozumieniu RODO.
ARTYKUŁ 12.
POSTANOWIENIA KOŃCOWE
- Wszystkie stosunki prawne powstałe na podstawie lub w związku z przetwarzaniem danych osobowych podlegają powszechnie obowiązującym przepisom prawa, w szczególności ustawie z dnia 10 maja 2018 r. o ochronie danych osobowych.
- Jeżeli jakiekolwiek postanowienie niniejszych zasad okaże się nieważne lub nieskuteczne, w jego miejsce wchodzi postanowienie, którego sens jest możliwie najbliższy postanowieniu nieważnemu. Nieważność lub nieskuteczność któregokolwiek z postanowień nie wpływa na ważność i skuteczność pozostałych.
- Administrator nie udostępnia danych osobowych innym podmiotom ani krajom, z wyjątkiem podmiotu pośredniczącego, który jest administratorem sklepu internetowego (firma Shoptet).
- Administrator może zmieniać lub uzupełniać treść niniejszych Zasad. O zmianach Regulaminu korzystania administrator poinformuje klientów na stronie www.lilymarlow.pl lub w inny odpowiedni sposób, tak aby osoby trzecie mogły zapoznać się z aktualnym brzmieniem Zasad bez nadmiernych trudności.
- Niniejsze zasady ochrony danych osobowych obowiązują od dnia 1.12.2025
