Polityka prywatności

Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na Urządzeniach Klientów korzystających ze Sklepu Internetowego do celów świadczenia usług drogą elektroniczną przez Administratora oraz zasady gromadzenia i przetwarzania danych osobowych Klientów, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w Sklepie Internetowym.

Poniższa Polityka Prywatności jest integralną częścią Regulaminu który określa zasady, prawa i obowiązki Klientów korzystających ze Sklepu Internetowego.

§1 Definicje

  • Sklep Internetowy – serwis internetowy “ByColor.pl” działający pod adresem https://bycolor.pl
  • Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z Administratorem
  • Administrator Serwisu / Danych – Administratorem danych osobowych Klientów Sklepu Internetowego jest firma “PoPracy Krzysztof Biskup”, prowadząca działalność pod adresem: ul. Źródlana 43/42, 33-380 Krynica-Zdrój, o nadanym numerze identyfikacji podatkowej (NIP): 7343413337
  • Klient – osoba fizyczna, dla której Administrator świadczy usługi drogą elektroniczną za pośrednictwem Sklepu Internetowego.
  • Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Klient uzyskuje dostęp do Sklepu Internetowego
  • Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Klienta
  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) 
  • Dane osobowe – oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej 
  • Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie; 
  • Ograniczenie przetwarzania – oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania 
  • Profilowanie – oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się 
  • Zgoda – zgoda osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych 
  • Naruszenie ochrony danych osobowych – oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych 

§2 Inspektor Ochrony Danych

Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem.

§3 Rodzaje Plików Cookies

  • Cookies wewnętrzne – pliki zamieszczane i odczytywane z Urządzenia Klienta przez system teleinformatyczny Sklepu Internetowego
  • Cookies zewnętrzne – pliki zamieszczane i odczytywane z Urządzenia Klienta przez systemy teleinformatyczne Serwisów zewnętrznych. Skrypty Serwisów zewnętrznych, które mogą umieszczać pliki Cookies na Urządzeniach Klienta zostały świadomie umieszczone w Sklepie Internetowym poprzez skrypty i usługi udostępnione i zainstalowane w Sklepie Internetowym
  • Cookies sesyjne – pliki zamieszczane i odczytywane z Urządzenia Klienta przez Sklep Internetowy podczas jednej sesji danego Urządzenia. Po zakończeniu sesji pliki są usuwane z Urządzenia Klienta.
  • Cookies trwałe – pliki zamieszczane i odczytywane z Urządzenia Klienta przez Sklep Internetowy do momentu ich ręcznego usunięcia. Pliki nie są usuwane automatycznie po zakończeniu sesji Urządzenia, chyba że konfiguracja Urządzenia Klienta jest ustawiona na tryb usuwanie plików Cookie po zakończeniu sesji Urządzenia.

§4 Bezpieczeństwo składowania danych

  • Mechanizmy składowania i odczytu plików Cookie – Mechanizmy składowania, odczytu i wymiany danych pomiędzy Plikami Cookies zapisywanymi na Urządzeniu Klienta a Sklepem Internetowym są realizowane poprzez wbudowane mechanizmy przeglądarek internetowych i nie pozwalają na pobieranie innych danych z Urządzenia Klienta lub danych innych witryn internetowych, które odwiedzał Klient, w tym danych osobowych ani informacji poufnych. Przeniesienie na Urządzenie Klienta wirusów, koni trojańskich oraz innych robaków jest także praktycznie niemożliwe.
  • Cookie wewnętrzne – zastosowane przez Administratora pliki Cookie są bezpieczne dla Urządzeń Klientów i nie zawierają skryptów, treści lub informacji mogących zagrażać bezpieczeństwu danych osobowych lub bezpieczeństwu Urządzenia z którego korzysta Klient.
  • Cookie zewnętrzne – Administrator dokonuje wszelkich możliwych działań w celu weryfikacji i doboru partnerów serwisu w kontekście bezpieczeństwa . Administrator do współpracy dobiera znanych, dużych partnerów o globalnym zaufaniu społecznym. Nie posiada on jednak pełnej kontroli nad zawartością plików Cookie pochodzących od zewnętrznych partnerów. Za bezpieczeństwo plików Cookie, ich zawartość oraz zgodne z licencją wykorzystanie przez zainstalowane w Sklepie Internetowym Skrypty, pochodzących z Serwisów zewnętrznych, Administrator nie ponosi odpowiedzialności na tyle na ile pozwala na to prawo. Lista partnerów zamieszczona jest w dalszej części Polityki Prywatności.
  • Kontrola plików Cookie
  • Zagrożenia po stronie Klienta – Administrator stosuje wszelkie możliwe środki techniczne w celu zapewnienia bezpieczeństwa danych umieszczanych w plikach Cookie. Należy jednak zwrócić uwagę, że zapewnienie bezpieczeństwa tych danych zależy od obu stron w tym działalności Klienta. Administrator nie bierze odpowiedzialności za przechwycenie tych danych, podszycie się pod sesję Klienta lub ich usunięcie, na skutek świadomej lub nieświadomej działalność Klienta, wirusów, koni trojańskich i innego oprogramowania szpiegującego, którymi może jest lub było zainfekowane Urządzenie Klienta. Klienci w celu zabezpieczenia się przed tymi zagrożeniami powinni stosować się do zasad zwiększających ich cyberbezpieczeństwo.
  • Przechowywanie danych osobowych – Administrator zapewnia, że dokonuje wszelkich starań, by przetwarzane dane osobowe wprowadzone dobrowolnie przez Klientów były bezpieczne, dostęp do nich był ograniczony i realizowany zgodnie z ich przeznaczeniem i celami przetwarzania. Administrator zapewnia także, że dokonuje wszelkich starań w celu zabezpieczenia posiadanych danych przed ich utratą, poprzez stosowanie odpowiednich zabezpieczeń fizycznych jak i organizacyjnych.

§5 Cele do których wykorzystywane są pliki Cookie

  • Usprawnienie i ułatwienie dostępu do Sklepu Internetowego
  • Personalizacja Sklepu Internetowego dla Klientów
  • Marketing, Remarketing w serwisach zewnętrznych
  • Prowadzenie statystyk (użytkowników, ilości odwiedzin, rodzajów urządzeń, łącze itp.)
  • Świadczenie usług społecznościowych

§6 Cele przetwarzania danych osobowych

  • Realizacji złożonych zamówień                     
  • Wystawienia faktur
  • Prowadzenia korespondencji i kontaktu telefonicznego w celach związanych z świadczeniem usług
  • Rozpatrzenia zgłoszonych reklamacji i obsługi zwrotów
  • Przeprowadzenia akcji promocyjnych i programów lojalnościowych 
  • Wysyłania wiadomości e-mail z prośbą o opinię po dokonaniu zakupu
  • Opublikowania napisanej przez Klienta opinii 
  • Realizacji usług elektronicznych:
    • Usługi Newslettera (w tym przesyłania za zgodą treści reklamowych)
    • Usługi udostępniania informacji o treści umieszczonych w Sklepie Internetowym w serwisach społecznościowych lub innych witrynach.
  • Komunikacji Administratora z Klientami w sprawach związanych ze Sklepem Internetowym oraz ochrony danych
  • Zapewnienia prawnie uzasadnionego interesu Administratora

Dane o Klientach gromadzone anonimowo i automatycznie są przetwarzane w jednym z następujących celów:

  • Prowadzenie statystyk i analiza ruchu w Sklepie Internetowym
  • Remarketing
  • Zapewnienia prawnie uzasadnionego interesu Administratora

§7 Pliki Cookies Serwisów zewnętrznych

Administrator w Sklepie Internetowym wykorzystuje skrypty javascript i komponenty webowe partnerów, którzy mogą umieszczać własne pliki cookies na Urządzeniu Klienta. Pamiętaj, że w ustawieniach swojej przeglądarki możesz sam decydować o dozwolonych plikach cookies jakie mogą być używane przez poszczególne witryny internetowe. Poniżej znajduje się lista partnerów lub ich usług zaimplementowanych w Sklepie Internetowym, mogących umieszczać pliki cookies: 

Usługi świadczone przez podmioty trzecie są poza kontrolą Administratora. Podmioty te mogą w każdej chwili zmienić swoje warunki świadczenia usług, polityki prywatności, cel przetwarzania danych oraz sposobów wykorzystywania plików cookie.

§8 Rodzaje gromadzonych danych

Serwis gromadzi dane o Klientach. Cześć danych jest gromadzona automatycznie i anonimowo, a część danych to dane osobowe podane dobrowolnie przez Klientów w trakcie składania zamówienia w naszym Sklepie Internetowym

Anonimowe dane gromadzone automatycznie:

  • Adres IP
  • Typ przeglądarki
  • Rozdzielczość ekranu
  • Przybliżona lokalizacja
  • Otwierane podstrony serwisu
  • Czas spędzony na odpowiedniej podstronie serwisu
  • Rodzaj systemu operacyjnego
  • Adres poprzedniej podstrony
  • Adres strony odsyłającej
  • Język przeglądarki

Dane gromadzone podczas składania zamówienia w Sklepie Internetowym:

  • Imię i nazwisko/nazwa firmy niezbędne do wystawienia dokumentu sprzedaży i zaadresowania przesyłki
  • Adres poczty elektronicznej
  • Adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj)
  • Numer telefonu kontaktowego 
  • Adres IP (zbierane automatycznie)

W przypadku Przedsiębiorców, podczas składania zamówienia zakres danych jest dodatkowo poszerzony o:

  • Nazwę firmy 
  • NIP

Dane gromadzone podczas zapisu do usługi Newsletter

  • Adres e-mail
  • Adres IP (zbierane automatycznie)

Dane gromadzone podczas skorzystania z usług formularza kontaktowego 

  • Imię i nazwisko
  • Adres e-mail

Część danych (bez danych identyfikujących) może być przechowywana w plikach cookies. Cześć danych (bez danych identyfikujących) może być przekazywana do dostawcy usług statystycznych.

§9 Dostęp do danych osobowych przez podmioty trzecie

Co do zasady jedynym odbiorcą danych osobowych podawanych przez Klientów jest Administrator. Dane gromadzone w ramach świadczonych usług nie są przekazywane ani odsprzedawane podmiotom trzecim.

Dostęp do danych (najczęściej na podstawie Umowy powierzenia przetwarzania danych) mogą posiadać podmioty, odpowiedzialne za utrzymania infrastruktury i usług niezbędnych do prowadzenia Sklepu Internetowego tj.:

  • Firmy pośredniczące w płatnościach on-line za produkty oferowane w ramach Sklepu Internetowego (w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu płatności elektronicznych lub kartą płatniczą, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przedmiotowi obsługującemu powyższe płatności w Sklepie Internetowym na zlecenie Administratora w zakresie niezbędnym do obsługi płatności realizowanej przez Klienta)
  • Firmy odpowiedzialne za dostarczanie produktów do Klienta (usługi pocztowe / kurierskie w przypadku Klienta, który korzysta w Sklepie Internetowym ze sposobu dostawy Produktu przesyłką pocztową lub przesyłką kurierską, Administrator udostępnia zebrane dane osobowe Klienta wybranemu przewoźnikowi realizującemu przesyłki na zlecenie Administratora)

Powierzenie przetwarzania danych osobowych – Newsletter

Administrator w celu świadczenia usługi Newsletter, korzysta z usług podmiotu trzeciego – serwisu HubSpot. Dane wprowadzone w formularzu zapisu do newslettera są przekazywane, przechowywane i przetwarzane w serwisie zewnętrznym tego usługodawcy.

Informujemy, że wskazany partner może modyfikować wskazaną politykę prywatności bez zgody Administratora.

Przetwarzanie danych w przypadku płatności on-line

W przypadku realizacji płatności on-line, wszelkie dane dotyczące płatności przekazywane są bezpośrednio przez Klienta podmiotowi realizującemu płatność – Blue Media. Wybrane dane niezbędne do realizacji transakcji są następnie przekazywane przez ten podmiot Administratorowi. Przekazanie danych reguluje umowa zawarta pomiędzy Administratorem a Usługodawcą.

Obowiązek informacyjny RODO

Poniższa informacja stanowi zwięzły, zrozumiały i przejrzysty skrót informacji zamieszczonych w Polityce Prywatności odnośnie Administratora danych, celu i sposobu przetwarzania danych osobowych oraz Twoich praw w związku z tym przetwarzaniem, w formie wymaganej do spełnienia obowiązku informacyjnego RODO. Szczegóły dotyczące sposobu przetwarzania i podmiotów uczestniczących w tym procesie dostępne są we wskazanej polityce.

Kto jest administratorem danych?

Administratorem Danych Osobowych (dalej Administrator) jest firma “PoPracy Krzysztof Biskup”, prowadząca działalność pod adresem: ul.Źródlana 43/42, 33-380 Krynica-Zdrój, o nadanym numerze identyfikacji podatkowej (NIP): 7343413337, świadcząca usługi drogą elektroniczną za pośrednictwem Sklepu Internetowego

Jak można skontaktować się z administratorem danych?

Z Administratorem można skontaktować się w jeden z poniższych sposobów

  • Adres pocztowy – PoPracy Krzysztof Biskup, ul.Źródlana 43/42, 33-380 Krynica-Zdrój
  • Adres poczty elektronicznej – biuro@bycolor.pl
  • Połączenie telefoniczne – 797 045 783
  • Formularz kontaktowy – dostępny pod adresem: https://bycolor.pl/contact/

Czy Administrator powołał Inspektora Danych Osobowych?

Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych.

W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem.

Skąd pozyskujemy dane osobowe i jakie są ich źródła?

Dane pozyskiwane są od osób, których dane dotyczą.

Jaki jest zakres przetwarzanych przez nas danych osobowych?

W serwisie przetwarzane są dane osobowe zwykłe, podane dobrowolnie przez osoby, których dotyczą
(Np. imię i nazwisko, adres e-mail, telefon, adres IP, itp.)

Szczegółowy zakres przetwarzanych danych dostępny jest w Polityce Prywatności.

Jakie są cele przetwarzania przez nas danych?

  • Realizacji złożonych zamówień                     
  • Wystawienia faktur
  • Prowadzenia korespondencji i kontaktu telefonicznego w celach związanych z świadczeniem usług
  • Rozpatrzenia zgłoszonych reklamacji i obsługi zwrotów
  • Przeprowadzenia akcji promocyjnych i programów lojalnościowych 
  • Wysyłania wiadomości e-mail z prośbą o opinię po dokonaniu zakupu
  • Opublikowania napisanej przez Klienta opinii 
  • Realizacji usług elektronicznych:
    • Usługi Newslettera (w tym przesyłania za zgodą treści reklamowych)
    • Usługi udostępniania informacji o treści umieszczonych w Sklepie Internetowym w serwisach społecznościowych lub innych witrynach.
  • Komunikacji Administratora z Klientami w sprawach związanych ze Sklepem Internetowym oraz ochrony danych
  • Zapewnienia prawnie uzasadnionego interesu Administratora

Jakie są podstawy prawne przetwarzania danych?

Serwis gromadzi i przetwarza dane Użytkowników na podstawie:

  • Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
    • art. 6 ust. 1 lit. a
      osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów
    • art. 6 ust. 1 lit. b
      przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy
    • art. 6 ust. 1 lit. f
      przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
  • Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
  • Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
  • Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz. U. 1994 Nr 24 poz. 83)

Jaki jest prawnie uzasadniony interes realizowany przez Administratora?

  • W celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest nasz uzasadniony interes (art. 6 ust. 1 lit. f) RODO) polegający na ochronie naszych praw, w tym między innymi;
  • W celu oceny ryzyka potencjalnych klientów
  • W celu oceny planowanych kampanii marketingowych
  • W celu realizacji marketingu bezpośredniego

Przez jaki okres przetwarzamy dane osobowe?

Co do zasady, wskazane dane osobowe są przechowywane wyłącznie przez okres świadczenia usługi w ramach prowadzonego Sklepu Internetowego przez Administratora. Są one usuwane lub anonimizowane w okresie do 30 dni od chwili zakończenia świadczenia usług (np. wypisanie z listy Newsletter, itp.)

W wyjątkowych sytuacjach, w celu zabezpieczenie prawnie uzasadnionego interesu realizowanego przez Administratora, okres ten może ulec wydłużeniu. W takiej sytuacji Administrator będzie przechowywał wskazane dane, od czasu żądania ich usunięcia przez Klienta, nie dłużej niż przez okres 3 lat w przypadku naruszenia lub podejrzenia naruszenia zapisów regulaminu Sklepu Internetowego przez osobę, której dane dotyczą.

Czy Państwa dane osobowe będą przekazywane poza Unię Europejską?

Dane osobowe nie będą przekazywane poza Unię Europejską, chyba że zostały opublikowane na skutek indywidualnego działania Klienta (np. wprowadzenie komentarza lub wpisu), co sprawi, że dane będą dostępne dla każdej osoby odwiedzającej serwis.

Kto jest odbiorcą danych w tym danych osobowych?

Dane osobowe nie będą przekazywane poza Unię Europejską, chyba że zostały opublikowane na skutek indywidualnego działania Klienta (np. wprowadzenie komentarza lub wpisu), co sprawi, że dane będą dostępne dla każdej osoby odwiedzającej serwis. do zasady jedynym odbiorcą danych jest Administrator.

Jakie mają Państwo prawa związane z przetwarzaniem danych osobowych?

  • Prawo dostępu do danych osobowych
    Klientom przysługuje prawo uzyskania dostępu do swoich danych osobowych, realizowane na żądanie złożone do Administratora
  • Prawo do sprostowania danych osobowych
    Klientom przysługuje prawo żądania od Administratora niezwłocznego sprostowania danych osobowych, które są nieprawidłowe lub / oraz uzupełnienia niekompletnych danych osobowych, realizowane na żądanie złożone do Administratora
  • Prawo do usunięcia danych osobowych
    Klientom przysługuje prawo żądania od Administratora niezwłocznego usunięcia danych osobowych, realizowane na żądanie złożone do Administratora. 
    W przypadku usługi Newsletter, Klient ma możliwość samodzielnego usunięcia swoich danych osobowych korzystając z odnośnika umieszczonego w każdej przesyłanej wiadomości e-mail.
  • Prawo do ograniczenia przetwarzania danych osobowych
    Klientom przysługuje prawo ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 RODO, m.in. kwestionowania prawidłowość danych osobowych, realizowane na żądanie złożone do Administratora
  • Prawo do przenoszenia danych osobowych
    Klientom przysługuje prawo uzyskania od Administratora, danych osobowych dotyczących Użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, realizowane na żądanie złożone do Administratora
  • Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych
    Klientom przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w art. 21 RODO, realizowane na żądanie złożone do Administratora
  • Prawo wniesienia skargi
    Klientom przysługuje prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych.

Shopping Cart
Przewiń do góry