Na naszej stronie internetowej wykorzystujemy pliki cookies oraz przetwarzamy Twoje dane na zasadach określonych w
Polityce prywatności i plików cookies. Zapoznaj się z treścią tego dokumentu przed rozpoczęciem korzystania ze strony.
Niniejszy dokument określa zasady przetwarzania oraz bezpieczeństwa danych, w tym danych osobowych przez
Wojciecha
ZIELIŃSKIEGO, prowadzącego działalność gospodarczą pod firmą WOJAR WOJCIECH ZIELIŃSKI (Czatkowy, nr 19B, 83-110,
poczta Tczew; Numer NIP 5932199681; Numer REGON 192562430) występującego jako Sprzedawca w stosunkach handlowych
oraz zarządzającego systemem informatycznym sklepu internetowego https://sklep.wojar.pl, w ramach tego systemu,
jak
i innych wykorzystywanych technologii oraz ich interakcji z systemami użytkowników.
Korzystanie ze sklepu internetowego https://sklep.wojar.pl wymaga akceptacji poniższej Polityki prywatności i
plików
cookies, dokonywanej podczas pierwszej wizyty użytkownika na stronie internetowej https://sklep.wojar.pl. W
przypadku wprowadzenia zmian w treści niniejszego dokumentu wymagana będzie ponowna akceptacja Polityki
prywatności
i plików cookies przez użytkownika podczas kolejnej wizyty na podanej stronie internetowej sklepu.
Ilekroć w treści tego dokumentu jest mowa o Administratorze danych należy przez to rozumieć Wojciecha
ZIELIŃSKIEGO,
prowadzącego działalność gospodarczą pod firmą WOJAR WOJCIECH ZIELIŃSKI
Kontakt z Administratorem danych we wszystkich kwestiach dotyczących przetwarzania danych, w tym danych osobowych
możliwy jest:
drogą elektroniczną – z wykorzystaniem formularza kontaktowego zamieszczonego na stronie internetowej
https://www.wojar.pl/kontakt lub pod adresem poczty e-mail: biuro@wojar.pl ,
telefonicznie – dzwoniąc na numer telefonu: +48 58 5319436 (koszt połączenia jest standardowy, według stawki
danego operatora),
pisemnie (listownie) – pod adresem siedziby: Czatkowy, nr 19B, 83-110, poczta Tczew.
Inne pojęcia użyte w treści niniejszego dokumentu, takie jak: „sklep internetowy”, „Sprzedawca”, „Klient”,
„użytkownik”, „WOJAR”, „Regulamin”, „Konto Klienta” należy rozumieć w znaczeniu nadanym im w Regulaminie sklepu
internetowego https://sklep.wojar.pl [link].
Warunki świadczenia usług drogą elektroniczną oraz zasady użytkowania Konta Klienta określa Regulamin.
1.
Poufność i bezpieczeństwo danych
Administrator danych stosuje niezbędne środki mające na celu zapewnienie poufność i bezpieczeństwo danych o
charakterze rozwiązań organizacyjnych, technicznych, technologicznych oraz informatycznych, w tym mające na
celu
szyfrowanie danych podczas ich przekazywania oraz separację.
Stosowane środki bezpieczeństwa służą zapobieganiu pozyskiwania i modyfikowania danych przesyłanych drogą
elektroniczną przez osoby nieuprawnione.
Dane gromadzone w ramach działalności sklepu internetowego oraz przekazywane przez użytkowników przesyłane
są za
pośrednictwem sieci internet oraz zapisywane (przechowywane) w postaci zaszyfrowanej na profesjonalnym
serwerze.
Dane użytkowników sklepu internetowego nie są łączone ze zbiorami innych danych oraz z innymi procesami
przetwarzania danych. Dane poszczególnych użytkowników podczas ich zapisywania na serwerze podlegają
pseudonimizacji oraz wyodrębnieniu w strukturze zbioru. Dane użytkowników są odseparowane od siebie poprzez
tzw.
chrootowanie. Administrator danych nie wykorzystuje tych danych w celach innych, niż związane z realizacją
zamówień oraz świadczeniem usług drogą elektroniczną.
Dane przesyłane za pośrednictwem strony internetowej https://sklep.wojar.pl chronione są protokołem
sieciowym
SSL, potwierdzonym stosownym certyfikatem.
Tworzenie kopii zapasowych danych (archiwizowanie) odbywa się przy wykorzystaniu bezpiecznego protokołu SSH.
Dostęp do przetwarzanych danych ze strony Administratora danych mają jedynie upoważnione i odpowiednio
przeszkolone osoby. Dostęp ten może odbywać się wyłącznie z wykorzystaniem ograniczonej liczby odpowiednio
chronionych stacji roboczych, zabezpieczonych mechanizmami szyfrującymi, z wyodrębnionymi kontami do
logowania
wymagającymi autoryzacji za pomocą loginu i hasła.
Administrator danych stosuje ponadto środki bezpieczeństwa fizycznego mające przeciwdziałać wejściu przez
osoby
nieuprawnione w posiadanie lub zniszczenie stacji roboczych umożliwiających dostęp do zgromadzonych danych,
do
których zaliczają się systemu alarmu, przeciwpożarowe oraz specjalne zamknięcia pomieszczeń, w których
znajdują
się serwery.
2.
Przetwarzanie danych osobowych
Dane użytkowników sklepu internetowego będących osobami fizycznymi (dane osobowe), w tym zwłaszcza dane
Kupujących podane przy składaniu zamówień przetwarzane są przez Administratora danych z poszanowaniem
szczególnych zasad bezpieczeństwa i na warunkach wynikających z rozporządzenia Parlamenty Europejskiego i
Rady
(EU) 2016/679 z dnia 27 kwietnia 2016 r. (zwanego dalej RODO).
Administrator danych przetwarza następujące dane osobowe Kupujących: imię, nazwisko, adres zamieszkania lub
do
wysyłki, na który ma zostać przesłany nabyty towar, adres poczty elektronicznej (e-mail), informacje o
zamówionym produkcie lub usłudze, ewentualnie także numer telefonu.
W przypadku usług świadczonych drogą elektroniczną (usługi samodzielnego określania przez Kupującego
parametrów
produktu i wyceny, konta Klienta, formularza zamówienia) – Administrator danych przetwarza dane osobowe
wyszczególnione w rozdziale 9. Regulaminu. Ponadto Administrator danych może przetwarzać numery IP
użytkowników
sklepu internetowego, informacje o systemie operacyjnym użytkownika oraz używanej przeglądarce, pozwalające
na
rejestrację aktywności użytkownika na stronie sklepu internetowego. Dane, o których mowa w zdaniu
poprzedzającym
nie są kojarzone z określonym użytkownikiem, leczy przetwarzane wyłącznie w ujęciu statystycznym.
Podanie danych osobowych przez Kupujących jest dobrowolne, jednak stanowi wymóg niezbędny zawarcia umowy
sprzedaży i realizacji zamówienia, za wyjątkiem podania numeru telefonu, co ma na celu jedynie usprawnienie
procesu realizacji zamówienia. W przypadku usług świadczonych drogą elektroniczną podanie ww. danych
osobowych
stanowi warunek konieczny skorzystania z tych usług.
Dane osobowe Kupujących przetwarzane są przez Administratora danych w celu obsługi składanych zamówień,
realizacji zawartych umów, postępowań reklamacyjnych oraz związanych z tym obowiązków prawnych (w tym:
księgowo-fiskalnych: wystawiania faktur na żądanie Klienta; wynikających z RODO: tworzenia kopii zapasowej
danych) – na podstawie art. 6 ust. 1 lit b (w zakresie czynności zmierzających do zawarcia i realizacji
umowy
oraz rozpatrywania reklamacji) i lit. c (w zakresie wypełnienia obowiązków wynikających przepisów prawa)
RODO.
Dane osobowe użytkowników związane ze świadczeniem usługi konta Klienta przetwarzane są w oparciu o zgodę
użytkownika na podstawie art. 6 ust. 1 lit. a RODO. Podanie tych danych jest niezbędne do świadczenia przez
Administratora danych usług drogą elektroniczną. Informacje o IP użytkowników przetwarzane są w celach
analityki
internetowej prowadzonej przez Administratora danych dla usprawnienia działalności sklepu, zapewnienia
prawidłowego funkcjonowania hostingu oraz dla wykrywania i przeciwdziałania nadużyć dokonywanych w sklepie
internetowym na podstawie art. 6 ust. 1 lit. f RODO, co stanowi prawnie uzasadniony interes Administratora
danych.
Administrator danych przetwarzają zgromadzone dane osobowe częściowo w sposób zautomatyzowany, przy czym nie
podejmują decyzji opartych wyłącznie na automatycznym przetwarzaniu, w tym nie stosują mechanizmów
profilowania.
W ramach zawartych umów powierzenia przetwarzania danych osobowych w swoim imieniu Administrator przekazuje
dane
osobowe Kupujących i użytkowników podmiotom współpracującym – świadczącym usługi jego na rzecz:
usługi bezpieczeństwa informatycznego – w zakresie przechowywania danych na serwerze, tworzenia
kopii
zapasowych, zapewnienia ciągłości funkcjonowania sklepu internetowego i przywracalności danych,
Google Ireland Limited – firma zarejestrowana i działająca zgodnie z prawem irlandzkim (numer
rejestracyjny: 368047), z siedzibą Gordon House, Barrow Street, Dublin 4, Irlandia oraz Google LLC,
1600
Amphitheatre Parkway Mountain View, CA 94043 Stany Zjednoczone – w zakresie analityki internetowej
prowadzonej w oparciu o numery IP użytkowników,
PayPro S.A. z siedzibą w Poznaniu (60-327), przy ul. Kanclerskiej 15 – w zakresie realizacji usług
płatniczych w przypadku skorzystania przez użytkownika płatności za pośrednictwem zewnętrznego
systemu
Przelewy24 (przekierowanie użytkownika na zewnętrzny serwis),
Stripe Payments Europe, Ltd z siedzibą w C/O A&L Goodbody, Ifsc, North Wall Quay, Dublin 1 – w
zakresie
realizacji usług płatniczych w przypadku skorzystania przez użytkownika płatności za pośrednictwem
zewnętrznego systemu Stripe (przekierowanie użytkownika na zewnętrzny serwis)
w zakresie obsługi księgowej (prowadzenia rozliczeń podatkowych na podstawie wystawionych faktur),
prawnej (dochodzenia i obrony przed roszczeniami), informatycznej (wsparcia technicznego, usuwania
awarii sprzętów, itp.).
Wszystkie podmioty, którym Administrator danych przekazuje (powierza) przetwarzanie danych osobowych
zapewniają
odpowiedni poziom ochrony tych danych, zgodny z wymogami RODO.
Administrator danych może przekazywać zgromadzone dane osobowe do państwa trzeciego poprzez powierzenie ich
przetwarzania wskazanym podmiotom ze Stanów Zjednoczonych Ameryki (USA), przy zastrzeżeniu, że podmioty te
gwarantują odpowiedni poziom ochrony, wobec przystąpienia do programu Privacy Shield (www.privacyshield.gov)
Zgromadzone dane osobowe przetwarzane będą przez Administratora danych, a także przez podmioty z nimi
współpracujące:
w przypadku danych Kupujących przez okres niezbędny do realizacji zamówienia, uprawnień
gwarancyjnych
oraz przedawnienia ewentualnych roszczeń wynikających z tego tytułu zgodnie z obowiązującymi
przepisami,
a w zakresie przetwarzania danych do celów fiskalno-księgowych przez okres 5 lata od zakończenia
roku
obrotowego,
w przypadku świadczenie usług drogą elektroniczną na rzecz użytkowników w oparciu o udzieloną zgodę,
do
momentu jej wycofania przez użytkownika, nie dłużej jednak niż przez okres istnienia
przedsiębiorstwa
Administratora danych,
dane osobowe obejmujące IP użytkownika i inne służące analityce strony przetwarzane będą do momentu
ich
zaktualizowania (zastąpienia innymi, nowszymi danymi), szacunkowo nie dłużej niż przez okres 3
miesięcy
od ich utrwalenia.
W związku z przetwarzaniem danych osobowych Kupującym i użytkownikom przysługuje w każdym czasie prawo
żądania:
1) dostępu do danych osobowych, 2) sprostowania lub uzupełnienia danych osobowych; 3) usunięcia danych
osobowych; 4) ograniczenia przetwarzania danych osobowych; 5) przenoszenia danych osobowych; 6) wniesienia
sprzeciwu wobec przetwarzania danych. Ponadto osobie, której dane dotyczą przysługuje prawo wniesienia
skargi do
Prezesa Urzędu Ochrony Danych Osobowych w Warszawie.
Jeżeli przetwarzanie danych odbywa się na podstawie udzielonej zgody, osoba, której dane dotyczą może w
każdym
czasie cofnąć udzieloną zgodę. Cofnięcie zgody nie wpływa jednak na zgodność przetwarzania z prawem danych
osobowych przez Administratora, którego dokonano na podstawie zgody przed jej cofnięciem.
Osoby, których dane dotyczą mogą wykonywać przysługujące im prawa kontaktując się z Administratorem danych w
wybrany przez siebie sposób..
3.
Szczególne zagrożenia związane z korzystanie z usług świadczonych drogą
elektroniczną
Każdy system informatyczny narażony jest na określone niebezpieczeństwa, których przykładową typologię
przedstawić można jak niżej – podział zagrożeń ze względu na źródło pochodzenia:
zagrożenia losowe zewnętrzne (np. klęski żywiołowe, przerwy w zasilaniu) – ich występowanie może
prowadzić do utraty integralności danych, zniszczenia, uszkodzenia infrastruktury technicznej
systemu,
zagrożenia losowe wewnętrzne (np. niezamierzone pomyłki Administratora danych, awarie sprzętowe,
błędy
oprogramowania) – może dojść do zniszczenia danych, jak i może zostać zakłócona ciągłość pracy
systemu,
może nastąpić naruszenie poufności danych,
zagrożenia zamierzone, świadome i celowe – najpoważniejsze zagrożenia naruszenia poufności danych –
na
ogół mające na celu przejęcie danych (np. ataki hackerskie, phishing).
Inne przykłady zagrożeń dla systemu informatycznego to:
nieprzewidziane oddziaływanie czynników zewnętrznych na zasoby systemu, jak np. wybuch gazu, pożar,
zalanie pomieszczeń, katastrofa budowlana, napad, działania terrorystyczne, niepożądana ingerencja
ekipy
remontowej itp.,
niewłaściwe parametry środowiska, jak np. nadmierna wilgotność lub wysoka temperatura, oddziaływanie
pola elektromagnetycznego, wstrząsy lub wibracje pochodzące od urządzeń przemysłowych,
awaria sprzętu lub oprogramowania, które wyraźnie wskazują na umyślne działanie w kierunku
naruszenia
ochrony danych,
pogorszenie się jakości danych w systemie lub samoczynna ich utrata na skutek pogorszenia się
jakości
infrastruktury sprzętowej lub wad oprogramowania,
modyfikacja danych lub zmiana w strukturze danych bez odpowiedniego upoważnienia (autoryzacji),
ujawnienie zgromadzonych danych albo danych dostępowych do systemu osobom nieupoważnionym.
Szczególe zagrożenia wiążą się także z korzystaniem z sieci internet. Do podstawowych wśród nich należą:
ryzyko zainfekowania komputerów złośliwym oprogramowaniem (ang. malware), lub innym oprogramowaniem
mającym na celu szkodliwie oddziaływać na system użytkownika, m.in. w celu pozyskania zapisanych
danych,
wykonanie nieautoryzowanych operacji, szpiegującym lub blokującym dostęp do zasobów komputera,
niechciane i niezamawiane wiadomości elektroniczne rozsyłane jednocześnie do wielu odbiorców, często
zawierające treści o charakterze reklamowym (tzw. spam),
wyłudzanie poufnych informacji osobistych (np. haseł) przez podszywanie się pod godną zaufania osobę
lub
instytucję (ang. phishing),
włamania bezpośrednio do systemu teleinformatycznego użytkownika z użyciem m.in. takich narzędzi
hackerskich jak exploit i rootkit.
Wiele spośród omówionych zagrożeń dotyczy zachowań użytkowników (tzw. błędu ludzkie), dlatego Administrator
danych zaleca:
zaopatrzenie każdego komputera i innych urządzeń elektronicznych, za pomocą których użytkownik
będzie
łączył się z systemem informatycznych sklepu internetowego https://sklep.wojar.pl w aktualny program
antywirusowy oraz tzw. zaporę (ang. firewall) blokującą szkodliwe treści z internetu,
bieżącą aktualizację oprogramowania systemowego oraz wszystkich programów mających na celu
zapewnienie
bezpieczeństwa urządzeń podłączonych do internetu,
nieotwieranie żadnych załączników do listów przesyłanych pocztą elektroniczną (e-mail), co do
których
pochodzenia użytkownik nie jest pewien,
korzystanie z udostępnionych mechanizmów szyfrowania transmisji danych,
używanie wyłącznie oryginalnego systemu operacyjnego i aplikacji, pochodzących z legalnego źródła od
renomowanych dostawców.
4.
Technologie
W ramach działalności sklepu internetowego Administrator danych może wykorzystywać następujące technologie
oparte o funkcjonalności treści cyfrowych i związane z tym interoperacyjności ze sprzętem komputerowym lub
oprogramowaniem usługobiorcy:
Google Analytics – monitorujące działania użytkowników na stronie internetowej
https://sklep.wojar.pl oraz we wszystkich subdomenach tej strony – także w oparciu o własne pliki
cookies wykorzystywane przez dostawcę usługi, którym jest Google Irleand Limited oraz Google LLC,
Piksel konwersji Facebook – stanowiący fragment kodu źródłowego zintegrowanego z portalem
społecznościowym Facebook, pozwalający na zachowanie historii wizyty w sklepie internetowym
https://sklep.wojar.pl użytkownika, który równocześnie ma aktywne konto na ww. portalu internetowym
w celu późniejszego przedstawienia użytkownikowi treści reklamowych sklepu internetowego
https://sklep.wojar.pl zgodnie z regulaminem tego portalu,
linki do zewnętrznych serwisów i stron internetowych – stanowiące reklamę lub odsyłające do oferty
usług lub udogodnień (np. systemu płatności) świadczonych przez innych usługodawców – które po
kliknięciu przez użytkownika spowodują, w zależności od ustawień przeglądarki internetowej użytkownika,
przekierowanie do innej strony internetowej lub otwarcie nowego okna przeglądarki z tą właśnie
stroną (Administrator danych nie odpowiada za treści i bezpieczeństwo korzystania z zewnętrznych
serwisów internetowych; użytkownicy zobowiązani są do samodzielnego zapoznania się z zasadami
bezpieczeństwa obowiązującymi na stronach internetowych, do których kieruje przekierowanie),
pliki cookies – stanowiące treści cyfrowe niebędące częścią świadczonej usługi wprowadzane przez
Administratora danych do systemu teleinformatycznego użytkownika (więcej informacji na temat plików
cookies zawarto w rozdziale 5.)
Przetwarzane danych z wykorzystaniem opisanych wyżej technologii chronione jest środkami bezpieczeństwa
wdrożonymi przez Administratora danych (zob. rozdział 1. niniejszej Polityki prywatności i plików cookies)
oraz
stosowanymi przez dostawców poszczególnych technologii.
5.
Pliki cookies
W ramach wdrożonych funkcjonalności sklepu internetowego Administrator danych stosuje pliki cookies, które są
przez
nich zamieszczane w urządzeniach końcowych użytkowników.
Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które
przechowywane
są w urządzeniu końcowym użytkowników i przeznaczone są do korzystania ze stron internetowych sklepu
internetowego.
Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu
końcowym oraz unikalny numer.
Pliki cookies wykorzystywane są w celu:
dostosowania zawartości stron internetowych sklepu internetowego do preferencji użytkownika oraz
optymalizacji korzystania ze stron internetowych; w szczególności pliki te pozwalają rozpoznać
urządzenie
użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb;
tworzenia statystyk, które pomagają zrozumieć, w jaki sposób użytkownicy sklepu internetowego korzystają
ze
stron internetowych, co umożliwia ulepszanie ich struktury i zawartości;
utrzymania sesji użytkownika (po zalogowaniu do Konta Klienta), dzięki której użytkownik nie musi na
każdej
podstronie sklepu internetowego ponownie wpisywać loginu i hasła.
W sklepie internetowym stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz
„stałe”
(persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym
użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki
internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym użytkownika przez czas określony w
parametrach plików cookies lub do czasu ich usunięcia przez użytkownika.
W ramach sklepu internetowego stosowane są następujące rodzaje plików cookies:
"niezbędne" pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach sklepu internetowego
np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania;
pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie
uwierzytelniania;
"wydajnościowe" pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron
internetowych sklepu internetowego;
"funkcjonalne" pliki cookies, umożliwiające „zapamiętanie” wybranych przez użytkownika ustawień i
personalizację interfejsu użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi
użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;
"reklamowe" pliki cookies, umożliwiające dostarczanie użytkownikom treści reklamowych bardziej
dostosowanych do ich zainteresowań.
W wielu przypadkach oprogramowanie służące do przeglądania stron internetowych (przeglądarka internetowa)
domyślnie
dopuszcza przechowywanie plików cookies w urządzeniu końcowym użytkownika. Użytkownicy mogą dokonać w każdym
czasie
zmiany ustawień dotyczących plików cookies. Ustawienia te mogą zostać zmienione w szczególności w taki sposób,
aby
blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o ich
każdorazowym zamieszczeniu w urządzeniu użytkownika. Szczegółowe informacje o możliwości i sposobach obsługi
plików
cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).
Administrator danych informuje, że ograniczenia stosowania plików cookies mogą wpłynąć na niektóre
funkcjonalności
dostępne w sklepie internetowym i zakłócić działanie serwisu.
(Powyższa informacja na temat plików cookies powstała w oparciu o wzór Polityki cookies, z wykorzystaniem jego
obszernych fragmentów, chroniony autorskimi prawami majątkowymi przysługującymi IAB Polska, udostępniony do
wykorzystania na stronie http://wszystkoociasteczkach.pl).
6.
Postanowienia końcowe
Administrator danych zastrzega prawo do wprowadzania zmian w Polityce prywatności i plików cookies. Powodem
zmian mogą być w szczególności zmiany w powszechnie obowiązujących przepisach prawa, ogólny rozwój i postęp
technologii internetowej, bądź modyfikacje funkcjonalności sklepu internetowego.
Niniejsza Polityka prywatności i plików cookies obowiązuje od dnia 1 listopada 2019 r.