Darmowa wysyłka przy zamówieniach powyżej 860 PLN

Polityka prywatności

Niniejsza Polityka stanowi integralną część OGÓLNYCH WARUNKÓW KORZYSTANIA z witryny crystalpeptides.pl (dalej: „Witryna”), administrowanej przez Crystal Peptides LTD (dalej: „Administrator”). Dokument został sporządzony zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (ogólnego rozporządzenia o ochronie danych, RODO) oraz ustawy o ochronie danych osobowych. Poniżej opisano sposób, w jaki Administrator gromadzi i przetwarza dane osobowe osób, których dane dotyczą, czyli użytkowników odwiedzających Witrynę.

1. Podstawy przetwarzania danych osobowych

Przetwarzanie danych osobowych jest dopuszczalne, jeżeli zachodzi co najmniej jedna z następujących przesłanek:

  • Zgoda – gdy użytkownik wyraził zgodę na przetwarzanie danych w określonym celu, np. w celach marketingowych lub w celu nawiązania kontaktu (przez przesłanie zapytania).
  • Zawarcie i wykonanie umowy – gdy dane osobowe są niezbędne do zawarcia lub wykonania umowy, której stroną jest osoba, której dane dotyczą, np. przy rejestracji profilu użytkownika w Witrynie i zakupie produktów w sklepie internetowym.
  • Obowiązki prawne – Administrator jest zobowiązany do przestrzegania określonych wymogów prawa ochrony konsumentów i prawa ochrony danych osobowych, dlatego może przetwarzać dane osobowe w celu wykonania swoich obowiązków prawnych.
  • Prawnie uzasadnione interesy – Administrator może przetwarzać dane osobowe przy składaniu zawiadomień, skarg lub roszczeń do właściwych organów państwowych i sądowych albo odpowiadaniu na nie. W prawnie uzasadnionym interesie Administratora leży również stałe doskonalenie usług; w tym celu może on analizować preferencje użytkowników i ich opinie dotyczące korzystania z Witryny.

2. Przetwarzanie danych osobowych

W celu właściwego wyświetlania Witryny i zapewnienia części jej funkcji gromadzone są również następujące dane: adres IP, typ przeglądarki, ustawienia językowe, typ urządzenia i system operacyjny wykorzystywany do uzyskania dostępu do Witryny oraz czas korzystania.

Administrator może przetwarzać dane osobowe w ramach jednej lub kilku z następujących czynności:

  • zawierania, wykonywania i rozwiązywania umów sprzedaży produktów;
  • wykonywania obowiązków wynikających z zawartej umowy zgodnie z ustawą o ochronie konsumentów oraz ustawą o dostarczaniu treści cyfrowych i usług cyfrowych oraz sprzedaży towarów;
  • zarządzania sklepem internetowym i wykonywania obowiązków prawnych zgodnie z ustawą o handlu elektronicznym;
  • rozpatrywania zapytań, skarg i roszczeń;
  • zapewnienia obsługi gwarancyjnej i serwisowej;
  • informowania o zmianach stosowanych polityk i warunków ogólnych;
  • realizacji zamówień i wysyłki towarów za pośrednictwem firm kurierskich;
  • wystawiania faktur i wykonywania obowiązków prawnych wynikających z przepisów podatkowych i rachunkowych;
  • marketingu bezpośredniego produktów i usług;
  • oceny skuteczności reklam;
  • zapobiegania oszustwom związanym z płatnościami;
  • zarządzania profilami i stronami w sieciach społecznościowych i na platformach internetowych;
  • oceny zadowolenia z dostarczonych produktów lub usług;
  • dochodzenia i ochrony roszczeń prawnych, windykacji należności oraz składania zawiadomień, skarg lub roszczeń do właściwych organów państwowych i sądowych albo odpowiadania na nie.

W związku z tymi czynnościami Administrator może gromadzić i przetwarzać następujące kategorie danych:

  • dane identyfikacyjne osoby fizycznej – imię i nazwisko oraz osobisty numer identyfikacyjny (w przypadku żądania faktury dla osoby fizycznej);
  • dane kontaktowe – numer telefonu i adres e-mail;
  • dane dotyczące dostawy – dokładny adres dostawy (adres prywatny lub placówka kurierska);
  • dane dotyczące płatności – informacje o dacie i sposobie dokonanej płatności;
  • dane profilu użytkownika – adres e-mail/nazwa użytkownika, historia zakupów, dane dostawy, sposób płatności i inne;
  • dane dotyczące odwiedzin w Witrynie – adresy IP oraz dane systemowe i analityczne gromadzone za pomocą zainstalowanych plików cookie;
  • inne dane – dane przekazane z inicjatywy osób, których dane dotyczą, w przesłanych zawiadomieniach, zapytaniach, wnioskach, sprzeciwach i opiniach.

3. Gromadzenie danych osobowych

Dane osobowe mogą być pozyskiwane bezpośrednio od osób, których dane dotyczą (podczas tworzenia profilu użytkownika, składania zamówienia, przesyłania zapytania itp.) lub automatycznie za pośrednictwem Witryny (z użyciem plików cookie i innych podobnych rozwiązań).

4. Cel, podstawa i okres przechowywania

Administrator może w szczególności przetwarzać dane na następujących podstawach i warunkach:

KategoriaSposób pozyskaniaCelPodstawa (RODO)Okres
Adres IP, typ przeglądarki, ustawienia językowe, typ urządzenia, czas korzystania, typ systemu operacyjnegoPodczas korzystania z Witryny przez osoby, których dane dotyczą, oraz za pośrednictwem plików cookieZapewnienie pełnej funkcjonalności WitrynyArt. 6 ust. 1 lit. b RODO – wykonanie umowy2 lata
Adres e-mailBezpośrednio od osób, których dane dotyczą, za pośrednictwem sekcji „Kontakt” lub podanego adresu e-mailZapytania, komentarze i opinieArt. 6 ust. 1 lit. a RODO – udzielona zgoda2 lata
Imię i nazwisko, adres e-mail, telefon kontaktowy, adres dostawy, dane księgowe i płatniczePodczas składania zamówienia przez użytkownikaZawarcie umowy sprzedaży i wykonanie obowiązków umownychArt. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowydo 60 miesięcy
Dane analitycznePodczas korzystania z WitrynyDoskonalenie usług świadczonych przez Witrynę i sporządzanie statystykArt. 6 ust. 1 lit. f RODO – prawnie uzasadniony interesdo 26 miesięcy
Dane marketingowe (unikalny identyfikator odwiedzającego, identyfikator urządzenia, zachowanie użytkownika w Witrynie, adresy IP)Podczas korzystania z WitrynyProfilowanie użytkowników i kierowanie reklam, dostarczanie i pomiar treści, retargeting i remarketingArt. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotycządo 26 miesięcy lub do wycofania zgody

5. Ochrona danych osobowych

Zgodnie z obowiązującymi przepisami Administrator stosuje odpowiednie i proporcjonalne środki techniczne i organizacyjne w celu ochrony danych użytkowników, w tym zapobiegania nieuprawnionemu dostępowi do danych lub ich niewłaściwemu wykorzystaniu.

Administrator korzysta z systemów biznesowych, procedur i technologii informatycznych, które odpowiednio chronią dane osobowe i zapewniają ich bezpieczeństwo. Dane gromadzone od użytkowników Witryny są uporządkowane w rejestrach objętych ochroną kryptograficzną. Rejestry danych znajdują się na dyskach systemów komputerowych o ograniczonym dostępie technicznym i fizycznym, dostępnym wyłącznie dla wykwalifikowanego i przeszkolonego personelu.

6. Udostępnianie danych osobowych

Administrator może udostępniać dane dotyczące korzystania z Witryny uznanym w branży rozwiązaniom, takim jak Google Analytics. Administrator może również udostępniać dane osobowe innym wykonawcom wspierającym realizację obowiązków prawnych, zarządzanie określonymi procesami pracy i realizację prawnie uzasadnionych interesów. Takimi wykonawcami mogą być dostawcy usług IT i hostingowych związanych z utrzymaniem Witryny.

W określonych sytuacjach konieczne może być przekazanie danych właściwemu organowi (administracyjnemu, sądowemu lub wykonawczemu) na podstawie art. 6 ust. 1 lit. c i f RODO, gdy jest to niezbędne do rozstrzygnięcia sporu prawnego, przewidziane przepisem prawa albo bezwzględnie konieczne do zapobiegania działalności przestępczej lub oszustwom, ich wykrywania bądź ścigania.

7. Prawa osób, których dane dotyczą

Osoby odwiedzające Witrynę są osobami, których dane dotyczą, w rozumieniu RODO i przysługują im następujące prawa:

Prawo dostępuUżytkownik ma prawo uzyskać potwierdzenie, czy jego dane osobowe są przetwarzane, a także zażądać i otrzymać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, odbiorcach, źródłach danych, przewidywanym okresie przechowywania, prawie wniesienia skargi do organu nadzorczego oraz o zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu.
Prawo do sprostowaniaUżytkownik ma prawo zażądać sprostowania bez zbędnej zwłoki nieprawidłowych danych osobowych, które go dotyczą. Jeżeli dane są niekompletne, ma prawo zażądać ich uzupełnienia.
Prawo do usunięcia danychUżytkownik ma prawo zażądać usunięcia dotyczących go danych osobowych, gdy: dane nie są już niezbędne do celów, w których zostały zebrane i przetwarzane; wycofa zgodę lub wniesie sprzeciw wobec przetwarzania, a nie istnieje inna podstawa prawna przetwarzania; dane są przetwarzane niezgodnie z prawem; dane muszą zostać usunięte w celu wywiązania się z obowiązku prawnego wynikającego z prawa UE lub prawa państwa członkowskiego.
Prawo do ograniczenia przetwarzaniaUżytkownik ma prawo zażądać ograniczenia przetwarzania, gdy: kwestionuje prawidłowość swoich danych osobowych – na okres umożliwiający sprawdzenie ich prawidłowości; przetwarzanie jest niezgodne z prawem; Administrator nie potrzebuje już danych osobowych, lecz użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń; użytkownik wniósł sprzeciw wobec przetwarzania i oczekuje na sprawdzenie, czy podstawy prawne Administratora są nadrzędne wobec jego interesów.
Prawo do przenoszenia danychJeżeli przetwarzanie danych odbywa się na podstawie zgody lub jest niezbędne do wykonania zobowiązania umownego, a jednocześnie odbywa się w sposób zautomatyzowany, użytkownik ma prawo otrzymać bez przeszkód dotyczące go dane osobowe, które przekazał Administratorowi, w celu przeniesienia ich do innego administratora.
Prawo sprzeciwuUżytkownik ma prawo, z przyczyn związanych z jego szczególną sytuacją, wnieść sprzeciw wobec przetwarzania jego danych osobowych, w tym profilowania, które wykracza poza prawnie uzasadnione cele.
Prawo wniesienia skargiUżytkownik ma prawo wnieść skargę do Komisji Ochrony Danych Osobowych z powodu naruszenia jego praw w terminie sześciu miesięcy od powzięcia wiadomości o naruszeniu, nie później jednak niż w ciągu 2 (dwóch) lat od jego popełnienia. W przypadku naruszenia praw użytkownik może również zaskarżyć nasze akty i działania do właściwego sądu.

Więcej informacji o przysługujących prawach i sposobie ich wykonywania użytkownicy znajdą na stronie informacyjnej Europejskiego Inspektora Ochrony Danych lub organu nadzorczego Republiki Bułgarii – Komisji Ochrony Danych Osobowych.

Użytkownik może zawsze i w dowolnym momencie skorzystać z praw wymienionych powyżej. W tym celu powinien przesłać list lub wiadomość e-mail na adresy podane poniżej.

Na złożone wnioski dotyczące danych osobowych odpowiemy w terminie dwóch miesięcy. Jeżeli konieczne będzie przedłużenie tego terminu, osoba, której dane dotyczą, zostanie poinformowana o przedłużeniu oraz o przyczynach opóźnienia.

Administrator może odmówić rozpatrzenia wniosków, które są bezzasadnie powtarzane lub zagrażają poufności danych innych osób. Administrator bezpłatnie udostępni kopię przetwarzanych danych osobowych, zastrzegając sobie prawo do pobrania proporcjonalnej opłaty za wnioski powtarzające się lub nadmierne.

Wersja: 1.0

Data przyjęcia i publikacji: styczeń 2025 r.

DANE KONTAKTOWE ADMINISTRATORA
Nazwa AdministratoraCrystal Peptides LTD
SiedzibaBułgaria
E-mailinfo@crystalpeptides.eu
DANE KONTAKTOWE ORGANU NADZORCZEGO
Organ nadzorczyKomisja Ochrony Danych Osobowych
AdresBułgaria, Sofia 1592, bul. prof. Cwetana Łazarowa 2
E-mailkzld@cpdp.bg