**POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES
Sklepu Internetowego LETHA**
- 1. Administrator danych osobowych
Administratorem danych osobowych jest:
LETHA Ewa Kalinowska
NIP: 7611499908
Adres: ul. Sienna 21, 06-300 Przasnysz
E-mail kontaktowy: kontakt@letha.pl
Kontakt z Administratorem możliwy jest:
- pisemnie pod adresem wskazanym wyżej,
- mailowo: kontakt@letha.pl.
Kontaktując się z Administratorem (e-mail, formularz kontaktowy, media społecznościowe), Klient przekazuje swoje dane osobowe – np. imię, nazwisko, adres e-mail lub inne dane podane dobrowolnie.
Dane osobowe są przetwarzane zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- ustawą o ochronie danych osobowych,
- ustawą o świadczeniu usług drogą elektroniczną.
Administrator przykłada dużą wagę do ochrony prywatności i bezpieczeństwa Klientów.
Administrator / ADO
LETHA Ewa Kalinowska, NIP 7611499908.
Dane osobowe
Informacje pozwalające zidentyfikować osobę fizyczną (np. imię, nazwisko, adres, e-mail, telefon, adres IP).
Polityka
Niniejsza Polityka prywatności.
RODO
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
Serwis / Sklep
Strona sklepu internetowego www.letha.pl oraz wszystkie jej podstrony.
Użytkownik
Każda osoba odwiedzająca Serwis lub korzystająca z jego funkcjonalności.
- 3. Jakie dane przetwarza Administrator?
Administrator może przetwarzać następujące dane:
- Dane przekazywane dobrowolnie przez Użytkownika:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy,
- dane do faktury,
- treść wiadomości wysyłanych przez formularz kontaktowy lub e-mail,
- dane podane przy zapisie do Newslettera (e-mail).
- Dane zbierane automatycznie:
- adres IP,
- rodzaj przeglądarki,
- czas spędzony na stronie,
- odwiedzane podstrony,
- źródło wizyty,
- pliki cookies i inne technologie śledzące.
- Dane złożone w procesie zamówienia:
- dane identyfikacyjne,
- adres dostawy,
- numer zamówienia,
- sposób płatności.
- Dane przy reklamacji lub odstąpieniu od umowy:
- dane kontaktowe,
- dane dotyczące zamówienia,
- treść zgłoszenia.
- 4. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane Użytkownika w następujących celach:
- Realizacja umowy sprzedaży
Podstawa: art. 6 ust. 1 lit. b RODO
(m.in. obsługa zamówienia, płatności, dostawy).
- Obsługa zapytań poprzez formularz kontaktowy / e-mail
Podstawa:
- art. 6 ust. 1 lit. b RODO – dane niezbędne do odpowiedzi,
- art. 6 ust. 1 lit. a RODO – dane podane dobrowolnie.
- Prowadzenie konta klienta
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
- Newsletter – wysyłka informacji handlowych
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
- Analiza ruchu, statystyki i bezpieczeństwo strony
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Dochodzenie lub obrona przed roszczeniami
Podstawa: art. 6 ust. 1 lit. f RODO.
- Marketing (np. reklamy, pop-upy, retargeting)
Podstawa: art. 6 ust. 1 lit. a RODO.
- Wystawianie opinii o produktach
Podstawa: art. 6 ust. 1 lit. a RODO.
- Pliki cookies
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
- 5. Prawa Użytkownika (RODO)
Użytkownik ma prawo do:
- dostępu do danych (art. 15 RODO),
- sprostowania danych (art. 16),
- usunięcia danych – „prawo do bycia zapomnianym” (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu wobec przetwarzania (art. 21),
- wycofania zgody w dowolnym momencie,
- złożenia skargi do Prezesa UODO.
- 6. Okres przechowywania danych
Dane przetwarzane są przez okres:
- Realizacja zamówienia – przez czas trwania umowy i do 5 lat po jej zakończeniu (obowiązki podatkowe).
- Newsletter – do momentu cofnięcia zgody.
- Korespondencja – do czasu załatwienia sprawy.
- Cookies – do czasu wygaśnięcia pliku lub usunięcia go przez Użytkownika.
- Doch. roszczeń – maksymalnie przez okres przedawnienia roszczeń.
Po upływie okresów dane są usuwane lub anonimizowane.
Administrator stosuje środki techniczne i organizacyjne, w tym:
- szyfrowanie SSL,
- zabezpieczenia serwera,
- kontrola dostępu,
- regularne kopie zapasowe,
- zabezpieczenia antywirusowe.
Dostęp do danych mają wyłącznie osoby upoważnione.
Użytkownik powinien zachować ostrożność, w szczególności:
- nie udostępniać danych logowania,
- korzystać z aktualnych zabezpieczeń urządzeń.
- 8. Udostępnianie danych podmiotom trzecim
Dane mogą być przekazywane:
Podmiotom przetwarzającym dane na zlecenie Administratora:
- firmie hostingowej serwisu,
- firmie księgowej,
- firmie zapewniającej obsługę e-commerce,
- firmom kurierskim (InPost, DPD, DHL – zależnie od wyboru),
- operatorom płatności:
- Przelewy24 (PayPro S.A.),
- PayU (opcjonalnie),
- Tpay,
- PayPal – płatności międzynarodowe,
- systemom fakturowym (np. Fakturownia),
- platformom marketingowym i newsletterowym:
- MailerLite / FreshMail / GetResponse (wybierz, który używasz),
- Facebook/Meta, Google – w celach statystycznych i marketingowych.
Przekazywanie poza EOG
Może wystąpić przy korzystaniu z usług takich jak Google, Meta, PayPal.
Odbywa się zgodnie ze standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską.
- 9. Pliki cookies i technologie śledzące
Serwis korzysta z plików cookies.
Cookies wykorzystywane są do:
- zapewnienia prawidłowego działania strony,
- utrzymania sesji,
- analiz statystycznych (Google Analytics),
- personalizacji treści,
- celów marketingowych i remarketingowych (Facebook Pixel).
Podczas pierwszej wizyty pojawia się baner cookies – korzystanie ze strony po wyświetleniu informacji oznacza zgodę.
Użytkownik może zmienić ustawienia przeglądarki lub usunąć cookies w dowolnym czasie.
Każda wizyta w Serwisie generuje logi, które mogą zawierać:
- adres IP,
- czas wywołania strony,
- informacje o przeglądarce,
- adres strony, z której nastąpiło przekierowanie.
Logi nie są kojarzone z konkretnymi osobami i służą wyłącznie celom administracyjnym i bezpieczeństwu.
- 11. Media społecznościowe
Administrator prowadzi profile w mediach społecznościowych:
Serwisy te mogą gromadzić dane użytkowników zgodnie z własnymi politykami prywatności.
Administrator ma dostęp wyłącznie do statystyk udostępnionych przez te serwisy.