POLITYKA PRYWATNOŚCI DANYCH OSOBOWYCH
**§1
Tożsamość administratora danych**
Administratorem danych osobowych Użytkowników oraz Kupujących korzystających z Serwisu i Sklepu internetowego www.moonbloom.pl jest Moon Bloom Beata Pakla-Bieda, Wyżne 225A, 38-120 Czudec, NIP: 8191669220, REGON: 381216489.
Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- przepisami dotyczącymi świadczenia usług drogą elektroniczną,
- przepisami prawa telekomunikacyjnego oraz prawa komunikacji elektronicznej.
**§2
Stosowane definicje**
W niniejszej Polityce stosuje się następujące definicje:
Serwis/Sklep – serwis internetowy dostępny pod adresem www.moonbloom.pl, za pośrednictwem którego Użytkownik może przeglądać zawartość, składać zamówienia oraz zapisywać się na newsletter.
Administrator – Moon Bloom Beata Pakla-Bieda.
Użytkownik – osoba fizyczna korzystająca z usług dostępnych w Serwisie.
Dane osobowe – wszelkie informacje umożliwiające identyfikację osoby fizycznej.
**§3
Cele i podstawy prawne przetwarzania danych**
Administrator przetwarza dane osobowe w następujących celach:
1. Realizacja umowy sprzedaży i obsługa Zamówień
W celu zawarcia i wykonania umowy sprzedaży, obsługi płatności, dostawy, reklamacji oraz prawa odstąpienia od umowy.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
2. Prowadzenie konta użytkownika
W celu umożliwienia rejestracji i utrzymywania konta.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
3. Realizacja obowiązków księgowych i podatkowych
W celu wystawiania faktur i prowadzenia dokumentacji księgowej.
Podstawa prawna: art. 6 ust. 1 lit. c RODO.
4. Obsługa zapytań
W celu udzielenia odpowiedzi na zapytania kierowane do Administratora.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
5. Marketing własnych produktów i usług
W celu wysyłki newslettera i informacji handlowych.
Podstawa prawna:
– art. 6 ust. 1 lit. a RODO (zgoda),
– art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
Zgoda może zostać cofnięta w każdym czasie.
6. Dochodzenie i obrona roszczeń
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
7. Analiza ruchu i działania marketingowe (cookies)
W celu analizy statystyk i prowadzenia kampanii reklamowych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO.
Podanie danych jest dobrowolne, jednak w zakresie niezbędnym do realizacji umowy – konieczne.
**§4
Sposoby pozyskiwania danych**
Dane są pozyskiwane poprzez:
- formularz zamówienia,
- formularz zapisu na newsletter,
- rejestrację konta,
- kontakt mailowy lub telefoniczny.
**§5
Zakres przetwarzanych danych**
Administrator przetwarza m.in.:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy,
- dane do faktury (NIP, nazwa firmy),
- dane podane dobrowolnie w formularzu kontaktowym.
**§6
Okres przechowywania danych**
Dane przechowywane są:
1. Dane związane z umową sprzedaży
– przez czas trwania umowy,
– po jej zakończeniu przez okres przedawnienia roszczeń (co do zasady 6 lat, a w przypadku świadczeń okresowych – 3 lata).
2. Dane księgowe
– przez 5 lat od końca roku podatkowego.
3. Dane konta użytkownika
– przez czas posiadania konta oraz okres przedawnienia roszczeń.
4. Dane przetwarzane na podstawie zgody (newsletter)
– do momentu cofnięcia zgody.
5. Dane związane z zapytaniami
– przez czas niezbędny do udzielenia odpowiedzi oraz okres przedawnienia roszczeń.
6. Dane przetwarzane przy użyciu cookies
– zgodnie z §10 niniejszej Polityki.
Po upływie tych okresów dane są usuwane lub anonimizowane.
**§7
Odbiorcy danych**
Dane mogą być powierzane podmiotom przetwarzającym dane na podstawie zawartych umów powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, w szczególności:
- firmie hostingowej,
- dostawcom systemów informatycznych,
- operatorom płatności,
- firmom kurierskim,
- biuru rachunkowemu.
Dane mogą być przekazywane poza EOG w przypadku korzystania z narzędzi takich jak Google lub Meta – przy zastosowaniu odpowiednich zabezpieczeń (standardowe klauzule umowne).
**§8
Prawa osób, których dane dotyczą**
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego (w tym profilowania),
- cofnięcia zgody w dowolnym momencie,
- wniesienia skargi do Prezesa UODO.
**§9
Postanowienia końcowe**
Administrator może dokonywać zmian niniejszej Polityki w przypadku zmiany przepisów prawa lub rozwiązań technicznych. Zmiany obowiązują od dnia ich opublikowania w Serwisie. Zmiany Polityki nie ograniczają praw osób, których dane dotyczą.
**§10
Pliki cookies i technologie śledzące**
Serwis wykorzystuje pliki cookies i podobne technologie w celu zapewnienia prawidłowego działania strony, analizy ruchu oraz prowadzenia działań marketingowych.
W Serwisie stosowane są:
a) Cookies niezbędne (techniczne)
Podstawa prawna: art. 6 ust. 1 lit. f RODO w związku z przepisami prawa telekomunikacyjnego i prawa komunikacji elektronicznej.
b) Cookies analityczne
(np. Google Analytics)
Podstawa prawna: art. 6 ust. 1 lit. a RODO.
c) Cookies marketingowe
(np. Google Ads, Meta Pixel)
Podstawa prawna: art. 6 ust. 1 lit. a RODO.
Zgoda może być wyrażona poprzez baner cookies i cofnięta w każdym czasie.
Okres przechowywania:
– cookies sesyjne – do zakończenia sesji,
– cookies trwałe – maksymalnie 24 miesiące.
**§11
Profilowanie i reklamy dopasowane**
Administrator może stosować profilowanie w celach marketingowych w oparciu o aktywność Użytkownika w Serwisie.
Profilowanie odbywa się przy wykorzystaniu narzędzi:
- Google Analytics,
- Google Ads,
- Meta Pixel.
Profilowanie odbywa się wyłącznie na podstawie zgody i nie wywołuje skutków prawnych w rozumieniu art. 22 RODO.
Użytkownik może w każdej chwili wycofać zgodę lub wnieść sprzeciw wobec marketingu bezpośredniego.