Polityka GDPR

1. Cel i zakres polityki

Niniejsza Polityka przedstawia podstawowe zasady ochrony danych osobowych stosowane w związku z funkcjonowaniem strony internetowej Maroamyrnova oraz świadczeniem usług na rzecz osób korzystających z serwisu, w szczególności klientów na terenie Polski.

Dokument odnosi się do zasad wynikających z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, zwanego RODO lub GDPR, w szczególności do zasad przetwarzania danych osobowych, podstaw prawnych przetwarzania, praw osób, których dane dotyczą, bezpieczeństwa danych oraz zasad przekazywania danych.

Polityka ma zastosowanie, w zakresie odpowiednim do konkretnej sytuacji, do danych związanych między innymi z:

  • korzystaniem ze strony internetowej;

  • składaniem i realizacją zamówień;

  • płatnościami;

  • dostawą;

  • zwrotami i refundacjami;

  • kontaktem z obsługą;

  • korzystaniem z plików cookie i podobnych technologii;

  • realizacją praw przysługujących osobom, których dane dotyczą.

Szczegółowe informacje dotyczące konkretnych kategorii danych, celów ich wykorzystania i innych aspektów przetwarzania znajdują się również w Polityce prywatności.

2. Podstawowe zasady ochrony danych

Przetwarzanie danych osobowych powinno odbywać się zgodnie z zasadami określonymi w RODO. Oznacza to w szczególności, że dane powinny być:

  • przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty — osoba, której dane dotyczą, powinna mieć możliwość uzyskania informacji o sposobie i celu wykorzystywania jej danych;

  • zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach — dane nie powinny być następnie przetwarzane w sposób niezgodny z tymi celami;

  • adekwatne, stosowne i ograniczone do tego, co niezbędne w odniesieniu do celu przetwarzania;

  • prawidłowe i w razie potrzeby aktualne;

  • przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, z uwzględnieniem obowiązków prawnych oraz innych uzasadnionych potrzeb;

  • chronione przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem;

  • przetwarzane w sposób umożliwiający wykazanie zgodności z obowiązującymi zasadami ochrony danych.

3. Jakie dane mogą być przetwarzane?

Zakres przetwarzanych danych zależy od sposobu korzystania ze strony oraz konkretnej sytuacji.

W związku z prowadzeniem sklepu internetowego mogą być przetwarzane dane potrzebne między innymi do:

  • obsługi i realizacji zamówień;

  • obsługi płatności;

  • organizacji dostawy;

  • kontaktu z klientem;

  • obsługi zwrotów, refundacji i reklamacji;

  • realizacji obowiązków prawnych;

  • ochrony przed nadużyciami i zapewnienia bezpieczeństwa serwisu;

  • obsługi żądań dotyczących praw osób, których dane dotyczą.

W zależności od sytuacji mogą to być między innymi dane identyfikacyjne i kontaktowe, dane dotyczące zamówienia i dostawy, informacje przekazywane podczas kontaktu z obsługą oraz informacje techniczne związane z korzystaniem ze strony.

Zakres danych powinien być ograniczony do informacji odpowiednich i niezbędnych dla konkretnego celu.

Nie należy przekazywać za pośrednictwem wiadomości e-mail ani innych kanałów kontaktu danych, które nie są potrzebne do obsługi sprawy, w szczególności:

  • haseł;

  • pełnych danych karty płatniczej;

  • kodów CVV/CVC;

  • danych logowania do bankowości internetowej;

  • jednorazowych kodów autoryzacyjnych;

  • innych poufnych danych uwierzytelniających, jeżeli nie są niezbędne.

4. Cele i podstawy prawne przetwarzania

W zależności od konkretnej czynności dane osobowe mogą być przetwarzane na różnych podstawach prawnych przewidzianych w RODO.

4.1. Realizacja zamówienia i umowy

Jeżeli przetwarzanie danych jest niezbędne do zawarcia lub wykonania umowy z klientem, podstawą prawną może być art. 6 ust. 1 lit. b RODO.

Może to obejmować czynności związane z obsługą zamówienia, przygotowaniem i realizacją dostawy, obsługą płatności oraz innymi działaniami niezbędnymi do wykonania umowy.

4.2. Obowiązki prawne

Jeżeli przetwarzanie danych jest niezbędne do wykonania obowiązku prawnego ciążącego na administratorze, podstawą może być art. 6 ust. 1 lit. c RODO.

Może to dotyczyć między innymi obowiązków związanych z dokumentacją, rozliczeniami, rachunkowością, podatkami lub innymi obowiązkami wynikającymi z przepisów prawa.

4.3. Prawnie uzasadnione interesy

W określonych sytuacjach podstawą przetwarzania może być art. 6 ust. 1 lit. f RODO, jeżeli przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu administratora lub podmiotu trzeciego, a nad interesem tym nie przeważają prawa i wolności osoby, której dane dotyczą.

W zależności od konkretnej sytuacji prawnie uzasadniony interes może dotyczyć między innymi zapewnienia bezpieczeństwa serwisu, zapobiegania nadużyciom, dochodzenia lub obrony roszczeń albo organizacji i usprawniania działalności.

Zastosowanie tej podstawy powinno być oceniane w odniesieniu do konkretnego celu i okoliczności przetwarzania.

4.4. Zgoda

W przypadkach, w których właściwą podstawą prawną jest zgoda, dane mogą być przetwarzane na podstawie art. 6 ust. 1 lit. a RODO.

Zgoda powinna być dobrowolna, świadoma i jednoznaczna w przypadkach, w których wymagają tego przepisy. Może również zostać wycofana.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem, jeżeli podstawą przetwarzania była wcześniej udzielona zgoda.

Nie każde przetwarzanie danych wymaga zgody. Właściwa podstawa prawna zależy od konkretnego celu i charakteru przetwarzania.

5. Prawa osób, których dane dotyczą

Osobom, których dane osobowe są przetwarzane, mogą przysługiwać prawa określone w RODO, w tym:

  • prawo dostępu do danych — możliwość uzyskania informacji o tym, czy dane są przetwarzane, oraz dostępu do nich w zakresie określonym prawem;

  • prawo do sprostowania danych — możliwość poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych;

  • prawo do usunięcia danych — w przypadkach określonych w RODO;

  • prawo do ograniczenia przetwarzania — w sytuacjach przewidzianych w przepisach;

  • prawo do przenoszenia danych — w przypadkach, w których spełnione są warunki określone w RODO;

  • prawo do sprzeciwu wobec określonych form przetwarzania, jeżeli przepisy przyznają takie uprawnienie;

  • prawo do wycofania zgody, jeżeli przetwarzanie opiera się na zgodzie;

  • w odpowiednich przypadkach prawa związane ze zautomatyzowanym podejmowaniem decyzji i profilowaniem.

Prawa te nie mają charakteru bezwzględnego. Ich realizacja może zależeć od podstawy prawnej przetwarzania, charakteru żądania oraz innych okoliczności określonych w przepisach.

Obowiązki dotyczące przechowywania danych lub inne podstawy prawne mogą w określonych sytuacjach ograniczać możliwość ich natychmiastowego usunięcia.

6. Jak skorzystać ze swoich praw?

W sprawach związanych z ochroną danych lub w celu skorzystania z praw przysługujących na podstawie RODO można skontaktować się z nami:

E-mail:
assist@maroamyrnova.com

Telefon:
+1 (956) 742-3816

Adres:
2320 Oriole Ave, McAllen, TX 78504, United States

Wniosek powinien, w miarę możliwości, wskazywać, czego dotyczy żądanie, i zawierać informacje pozwalające na jego prawidłowe rozpatrzenie.

W celu ochrony danych przed nieuprawnionym dostępem może być konieczne zastosowanie odpowiednich środków pozwalających na potwierdzenie tożsamości osoby składającej wniosek. Zakres takiej weryfikacji powinien być adekwatny do konkretnej sytuacji.

Nie należy przesyłać w celu weryfikacji:

  • haseł;

  • pełnych danych karty płatniczej;

  • kodów CVV/CVC;

  • danych logowania do bankowości internetowej;

  • jednorazowych kodów autoryzacyjnych;

  • innych niepotrzebnych danych uwierzytelniających.

Żądania osób, których dane dotyczą, są rozpatrywane bez zbędnej zwłoki, z uwzględnieniem terminów i zasad określonych w obowiązujących przepisach.

7. Okres przechowywania danych

Dane osobowe nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych i innych uzasadnionych potrzeb.

Okres przechowywania może zależeć między innymi od:

  • celu, dla którego dane zostały zebrane;

  • czasu trwania stosunku umownego;

  • obowiązków wynikających z prawa;

  • obowiązków związanych z dokumentacją i rozliczeniami;

  • potrzeby ustalenia, dochodzenia lub obrony roszczeń;

  • innych prawnie uzasadnionych potrzeb.

Nie ustalamy jednego uniwersalnego okresu przechowywania wszystkich danych. Po ustaniu potrzeby przetwarzania dane powinny zostać usunięte lub zanonimizowane, chyba że dalsze przechowywanie jest uzasadnione odpowiednią podstawą prawną lub obowiązkiem wynikającym z przepisów.

8. Udostępnianie danych i podmioty przetwarzające

Dane osobowe mogą być przekazywane lub udostępniane w zakresie odpowiednim do konkretnego celu i na podstawie właściwej podstawy prawnej.

W zależności od sytuacji w przetwarzaniu danych mogą uczestniczyć podmioty świadczące usługi niezbędne do funkcjonowania sklepu, w szczególności:

  • dostawcy usług płatniczych lub obsługi transakcji;

  • dostawcy usług dostawy i logistyki;

  • dostawcy usług informatycznych i technicznych;

  • podmioty zapewniające utrzymanie lub wsparcie strony;

  • podmioty świadczące niezbędne usługi profesjonalne;

  • organy publiczne uprawnione do otrzymania danych na podstawie prawa.

Zakres przekazywanych danych powinien być ograniczony do informacji niezbędnych do wykonania konkretnego zadania.

Konkretni dostawcy mogą być wskazani w Polityce prywatności lub innych odpowiednich informacjach, jeżeli ich udział w przetwarzaniu danych został potwierdzony.

9. Administrator danych i podmioty przetwarzające

Administratorem danych osobowych jest podmiot odpowiedzialny za określanie celów i sposobów przetwarzania danych w związku z funkcjonowaniem serwisu, w zakresie, w jakim wynika to z RODO.

W przypadku korzystania z usług zewnętrznych podmioty te mogą przetwarzać dane w imieniu administratora, jeżeli charakter świadczonej usługi tego wymaga.

W takich przypadkach zakres i sposób przetwarzania danych powinny być określone zgodnie z obowiązującymi przepisami, w tym — gdy ma to zastosowanie — na podstawie odpowiedniej umowy lub innego instrumentu prawnego dotyczącego przetwarzania danych.

Jeżeli dla określonego procesu został wyznaczony inspektor ochrony danych, jego dane kontaktowe powinny być udostępnione w odpowiednim miejscu. Niniejsza Polityka nie wskazuje konkretnego inspektora ochrony danych, jeżeli nie został on potwierdzony jako wyznaczony.

10. Bezpieczeństwo danych

Ochrona danych osobowych obejmuje stosowanie odpowiednich środków technicznych i organizacyjnych dostosowanych do charakteru przetwarzania oraz związanego z nim ryzyka.

Środki te mogą służyć między innymi:

  • ochronie przed nieuprawnionym dostępem;

  • ograniczeniu dostępu do danych do osób lub podmiotów, które potrzebują go do wykonywania swoich zadań;

  • ochronie przed przypadkowym zniszczeniem, utratą lub uszkodzeniem danych;

  • ograniczeniu ryzyka nieuprawnionego ujawnienia danych;

  • zapewnieniu odpowiedniego poziomu bezpieczeństwa procesów związanych z przetwarzaniem danych.

Nie deklarujemy konkretnych certyfikatów, standardów technicznych ani szczegółowych rozwiązań bezpieczeństwa, jeżeli nie zostały one potwierdzone.

11. Naruszenia ochrony danych

W przypadku stwierdzenia zdarzenia, które może stanowić naruszenie ochrony danych osobowych, sytuacja powinna zostać oceniona pod kątem obowiązków wynikających z RODO.

W zależności od charakteru i ryzyka naruszenia mogą być wymagane odpowiednie działania techniczne i organizacyjne, udokumentowanie zdarzenia, a w przypadkach przewidzianych prawem również zgłoszenie naruszenia właściwemu organowi nadzorczemu lub poinformowanie osób, których dane dotyczą.

Niniejsza sekcja opisuje zasady postępowania w przypadku wystąpienia potencjalnego naruszenia i nie oznacza, że na stronie lub w systemach Maroamyrnova miało miejsce konkretne naruszenie ochrony danych.

12. Przekazywanie danych poza Europejski Obszar Gospodarczy

Adres kontaktowy serwisu znajduje się w Stanach Zjednoczonych:

2320 Oriole Ave, McAllen, TX 78504, United States

Sam adres kontaktowy nie oznacza, że wszystkie dane osobowe są przetwarzane lub przechowywane w Stanach Zjednoczonych.

Jeżeli w związku z konkretnym procesem dane osobowe są przekazywane do państwa znajdującego się poza Europejskim Obszarem Gospodarczym, takie przekazanie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów danych do państw trzecich.

W zależności od konkretnego transferu może być wymagane zastosowanie odpowiedniego mechanizmu przewidzianego w RODO. Nie wskazujemy konkretnego mechanizmu, jeżeli nie został on potwierdzony dla danego procesu lub dostawcy.

13. Pliki cookie a ochrona danych

Niektóre pliki cookie lub informacje uzyskiwane za ich pośrednictwem mogą wiązać się z przetwarzaniem danych osobowych.

Szczegółowe informacje dotyczące rodzajów plików cookie, ich funkcji, zasad wyrażania i wycofywania zgody oraz sposobów zarządzania nimi znajdują się w Polityce plików cookie.

Polityka ochrony danych oraz Polityka plików cookie powinny być stosowane łącznie w zakresie, w jakim korzystanie z plików cookie wiąże się z przetwarzaniem danych osobowych.

14. Zautomatyzowane podejmowanie decyzji i profilowanie

Jeżeli w ramach serwisu stosowane są procesy zautomatyzowanego podejmowania decyzji lub profilowania podlegające przepisom RODO, osobom, których dane dotyczą, przysługują prawa określone w obowiązujących przepisach.

Nie zakładamy jednak istnienia konkretnego systemu automatycznego podejmowania decyzji, profilowania, automatycznego ustalania cen ani automatycznej oceny klientów, jeżeli takie rozwiązania nie zostały potwierdzone jako faktycznie stosowane.

15. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli osoba, której dane dotyczą, uważa, że jej dane są przetwarzane niezgodnie z obowiązującymi przepisami, może mieć prawo do wniesienia skargi do właściwego organu nadzorczego.

W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

Prawo do wniesienia skargi nie wyłącza innych środków ochrony prawnej dostępnych na podstawie obowiązujących przepisów.

16. Zmiany w Polityce

Niniejsza Polityka może być aktualizowana w przypadku zmian w przepisach, sposobie funkcjonowania serwisu, procesach przetwarzania danych lub stosowanych rozwiązaniach technicznych.

Aktualna wersja dokumentu powinna być dostępna na stronie internetowej.

Jeżeli zmiana wymaga przekazania dodatkowej informacji użytkownikom lub uzyskania zgody zgodnie z obowiązującymi przepisami, odpowiednie działania zostaną podjęte w zakresie wymaganym przez prawo.

17. Powiązanie z Polityką prywatności

Niniejsza Polityka GDPR / Polityka ochrony danych zgodna z RODO koncentruje się przede wszystkim na zasadach ochrony danych, podstawach prawnych przetwarzania, prawach osób, których dane dotyczą, bezpieczeństwie danych oraz zasadach postępowania wynikających z RODO.

Polityka prywatności przedstawia bardziej szczegółowe informacje dotyczące sposobu zbierania, wykorzystywania, przechowywania i udostępniania danych w związku z korzystaniem ze strony.

Oba dokumenty powinny być interpretowane łącznie i nie powinny zawierać sprzecznych informacji.

18. Kontakt

W sprawach dotyczących ochrony danych osobowych, korzystania z praw wynikających z RODO lub innych kwestii związanych z przetwarzaniem danych można skontaktować się z nami:

Maroamyrnova
Strona internetowa: maroamyrnova.com
E-mail: assist@maroamyrnova.com
Telefon: +1 (956) 742-3816
Adres: 2320 Oriole Ave, McAllen, TX 78504, United States
Godziny obsługi: poniedziałek–piątek, 09:00–18:00 CET

Strona internetowa obsługuje klientów na terenie całej Polski.