1. Administrator danych
Administratorem danych osobowych jest Amelia Szubryt, prowadząca sprzedaż w ramach działalności nierejestrowanej pod nazwą MyPocket Zoo.
Adres: Podstawie 10A, 31-998 Kraków.
E-mail: kontakt@mypocketzoo.pl
Telefon: +48 572 530 101.
W sprawach związanych z danymi osobowymi można kontaktować się pod wskazanym adresem e-mail.
2. Jakie dane przetwarzamy?
W zależności od sposobu korzystania ze Sklepu możemy przetwarzać:
- imię i nazwisko;
- adres e-mail i numer telefonu;
- adres dostawy lub informacje potrzebne do odbioru przesyłki;
- numer zamówienia, zamówione produkty, ceny i historię realizacji;
- informacje o statusie płatności oraz identyfikatory transakcji przekazywane przez operatora płatności;
- treść wiadomości i zgłoszeń dotyczących zamówień, zwrotów lub reklamacji;
- dane techniczne niezbędne do działania i zabezpieczenia serwisu, takie jak adres IP, informacje o żądaniach i logi serwera, w zakresie, w jakim są zbierane przez infrastrukturę.
Nie potrzebujemy numeru PESEL do standardowego zamówienia. Dane pełnej karty płatniczej nie są zbierane przez formularz zamówienia MyPocket Zoo; płatność jest obsługiwana przez zewnętrznego operatora.
3. Cele i podstawy prawne
Przyjęcie i realizacja zamówienia – art. 6 ust. 1 lit. b RODO, czyli wykonanie Umowy lub działania przed jej zawarciem.
Obsługa płatności i dostawy – art. 6 ust. 1 lit. b RODO, a w odpowiednich przypadkach również lit. c, gdy przetwarzanie jest konieczne do spełnienia obowiązku prawnego.
Obsługa reklamacji, odstąpień i obowiązków wynikających z przepisów – art. 6 ust. 1 lit. c RODO.
Rozliczenia oraz wymagana dokumentacja – art. 6 ust. 1 lit. c RODO, w zakresie wynikającym z obowiązujących przepisów.
Kontakt w sprawach innych niż realizacja Umowy, bezpieczeństwo Sklepu, przeciwdziałanie nadużyciom oraz ustalanie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora.
Jeżeli w przyszłości uruchomimy działania wymagające zgody, np. określone formy marketingu lub niekonieczne technologie śledzące, odpowiednia zgoda będzie pozyskiwana osobno, gdy będzie wymagana. Sama akceptacja Regulaminu nie stanowi zgody marketingowej.
4. Czy podanie danych jest obowiązkowe?
Podanie danych niezbędnych do realizacji zamówienia jest dobrowolne, ale bez nich nie będziemy mogli przyjąć lub zrealizować zakupu.
Podanie danych w korespondencji jest dobrowolne, jednak brak informacji potrzebnych do rozpoznania sprawy może utrudnić udzielenie odpowiedzi.
5. Komu przekazujemy dane?
W zakresie koniecznym do realizacji określonych celów dane mogą być udostępniane następującym kategoriom odbiorców:
- PayU – w celu obsługi płatności internetowych i ich potwierdzania;
- Railway oraz podmiotom uczestniczącym w utrzymaniu infrastruktury – w związku z hostingiem aplikacji i przechowywaniem danych zamówień;
- przewoźnikom i operatorom dostaw – po wybraniu konkretnej usługi dostawy;
- dostawcy poczty elektronicznej – po uruchomieniu firmowej skrzynki i obsługi wiadomości;
- podmiotom świadczącym niezbędne usługi techniczne, prawne lub księgowe, jeśli korzystanie z nich będzie konieczne;
- uprawnionym organom, gdy przekazanie danych wynika z prawa.
Zakres udostępnianych danych ograniczamy do tego, co jest potrzebne do wykonania danej usługi lub obowiązku.
6. Gdzie przechowywane są dane?
Dane zamówień są przetwarzane w systemie sklepowym, którego infrastruktura jest hostowana z wykorzystaniem usługi Railway. System korzysta z bazy danych SQLite.
W przypadku korzystania z dostawców infrastruktury lub ich podwykonawców może dochodzić do przetwarzania danych poza Europejskim Obszarem Gospodarczym. Jeżeli taki transfer następuje, powinien odbywać się z wykorzystaniem odpowiedniej podstawy przewidzianej w rozdziale V RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych wraz z wymaganymi zabezpieczeniami.
Szczegółowe informacje o konkretnych transferach i stosowanych zabezpieczeniach można uzyskać, kontaktując się z administratorem. Przed uruchomieniem sprzedaży konfiguracja i warunki dostawców wymagają ostatecznej weryfikacji.
7. Jak długo przechowujemy dane?
Dane związane z zamówieniem przechowujemy przez okres potrzebny do jego realizacji, obsługi posprzedażowej i wykonania obowiązków prawnych, a następnie – w zakresie koniecznym – do upływu właściwych terminów przedawnienia roszczeń.
Dokumentację, której przechowywanie jest wymagane przepisami podatkowymi lub innymi obowiązującymi regulacjami, przechowujemy przez okres wskazany w tych przepisach.
Korespondencję przechowujemy przez czas potrzebny do rozpatrzenia sprawy oraz ewentualnej obrony lub dochodzenia roszczeń.
Dane techniczne i logi są przechowywane przez okresy wynikające z potrzeb bezpieczeństwa i ustawień wykorzystywanej infrastruktury.
8. Prawa osób, których dane dotyczą
Na zasadach przewidzianych przez RODO przysługuje Ci prawo:
- dostępu do danych;
- sprostowania nieprawidłowych danych;
- usunięcia danych, gdy spełnione są odpowiednie przesłanki;
- ograniczenia przetwarzania;
- przenoszenia danych, gdy ma zastosowanie;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, jeżeli określone przetwarzanie opiera się na zgodzie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Aby skorzystać z praw, napisz na kontakt@mypocketzoo.pl.
Możesz również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje: uodo.gov.pl.
9. Koszyk, pamięć przeglądarki i cookies
Sklep wykorzystuje pamięć lokalną przeglądarki (localStorage) do zapamiętania zawartości koszyka, dzięki czemu produkty nie znikają po odświeżeniu strony.
System może korzystać również z technologii niezbędnych do bezpieczeństwa, obsługi sesji administracyjnej i prawidłowego działania serwisu.
Podczas otwierania stron mogą być pobierane zasoby od zewnętrznych dostawców, np. czcionki Google Fonts, co może wiązać się z przekazywaniem danych technicznych, w tym adresu IP.
Na obecnym etapie nie zakładamy stosowania reklamowych plików cookies, Google Analytics ani Meta Pixel. Jeżeli zostaną dodane technologie niewymagane do działania Sklepu, odpowiednio zaktualizujemy informacje oraz mechanizm zgód, jeżeli będzie wymagany.
Zawartość localStorage można usunąć poprzez ustawienia przeglądarki. Może to spowodować usunięcie zapisanego koszyka.
10. Profilowanie i decyzje automatyczne
Sklep nie podejmuje wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, w rozumieniu art. 22 RODO.
Losowy wybór wariantu figurki nie jest profilowaniem danych osobowych Klienta.
11. Bezpieczeństwo danych
Stosujemy odpowiednie środki organizacyjne i techniczne służące ochronie danych, w szczególności ograniczenie dostępu do panelu administracyjnego i zabezpieczenia komunikacji z serwisem.
Żadna metoda transmisji ani przechowywania danych nie zapewnia całkowitego wyeliminowania ryzyka.
12. Zmiany polityki
Polityka może być aktualizowana, gdy zmieni się sposób działania Sklepu, wykorzystywane usługi lub przepisy. Aktualna wersja będzie dostępna pod tym adresem.
← Wróć do sklepu