Polityka prywatności

Polityka prywatności i plików cookies BlackDotAudio

§ 1. Administrator danych

  1. Administratorem danych osobowych jest Karol Rychert, prowadzący działalność gospodarczą pod firmą BlackDotAudio Karol Rychert, ul. Nowa 7, 83-305 Pomieczyno, NIP: 5862109683, REGON: 367712816, zwany dalej „Administratorem”.

  2. Kontakt w sprawach danych osobowych:

    • e-mail: info@blackdotaudio.eu;

    • adres korespondencyjny: BlackDotAudio, ul. Kartuska 31E, 83-332 Dzierżążno.

  3. Polityka określa zasady przetwarzania danych w związku z korzystaniem ze sklepu blackdotaudio.eu, realizacją zamówień, prowadzeniem kont klientów, kontaktem oraz działaniami marketingowymi.

  4. Dane są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym „RODO”, oraz obowiązującymi przepisami prawa polskiego.

§ 2. Zakres i źródła danych

  1. Administrator przetwarza, odpowiednio do korzystania ze sklepu:

    • dane identyfikacyjne i kontaktowe, w tym imię i nazwisko, adres, e-mail oraz numer telefonu;

    • dane firmy i NIP, jeżeli są potrzebne do realizacji zamówienia lub wystawienia dokumentu sprzedaży;

    • dane konta klienta, zamówień, płatności, dostaw, reklamacji i zwrotów;

    • treść korespondencji oraz informacje przekazane podczas kontaktu;

    • informacje o udzielonych zgodach i rezygnacji z marketingu;

    • dane techniczne i informacje o aktywności, w tym adres IP, identyfikatory internetowe, dane urządzenia i przeglądarki, oglądane produkty, zawartość koszyka, zakupy oraz reakcje na komunikaty marketingowe.

  2. Dane pochodzą bezpośrednio od użytkownika, a informacje o płatnościach i dostawach również od podmiotów obsługujących te czynności. Dane o aktywności są zbierane z uwzględnieniem zgód wymaganych dla używanych technologii.

  3. Jeżeli zamawiający wskazuje inną osobę jako odbiorcę przesyłki lub osobę do kontaktu, Administrator otrzymuje jej dane od zamawiającego i wykorzystuje je wyłącznie w zakresie potrzebnym do obsługi zamówienia.

  4. Podanie danych jest dobrowolne, ale dane wskazane jako wymagane są niezbędne do zawarcia i wykonania umowy, prowadzenia konta lub obsługi zgłoszenia. Obowiązek podania określonych danych rozliczeniowych może wynikać z przepisów.

  5. Zgody marketingowe i zgody na opcjonalne technologie śledzące nie są warunkiem dokonania zakupu.

§ 3. Cele i podstawy przetwarzania

Dane osobowe są przetwarzane w następujących celach:

  1. Zawarcie i wykonanie umowy sprzedaży, obsługa płatności, dostawy oraz prowadzenie konta klienta — na podstawie art. 6 ust. 1 lit. b RODO.

  2. Realizacja obowiązków podatkowych, księgowych, obowiązków związanych z ustawowymi prawami klientów oraz ochroną danych osobowych — na podstawie art. 6 ust. 1 lit. c RODO.

  3. Obsługa zapytań i korespondencji — na podstawie art. 6 ust. 1 lit. b RODO, jeżeli kontakt dotyczy zawarcia lub wykonania umowy, a w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, czyli uzasadnionego interesu polegającego na udzielaniu odpowiedzi i prowadzeniu korespondencji.

  4. Kontakt z osobami reprezentującymi klientów oraz odbiorcami przesyłek wskazanymi przez zamawiających — na podstawie art. 6 ust. 1 lit. f RODO, czyli uzasadnionego interesu polegającego na realizacji zamówień i obsłudze klientów.

  5. Ustalenie, dochodzenie i obrona roszczeń — na podstawie art. 6 ust. 1 lit. f RODO.

  6. Zapewnienie bezpieczeństwa sklepu, wykrywanie nadużyć i usuwanie błędów technicznych — na podstawie art. 6 ust. 1 lit. f RODO.

  7. Newsletter, automatyczne kampanie marketingowe, personalizacja ofert oraz analityka i reklama wykorzystujące opcjonalne technologie śledzące — na podstawie art. 6 ust. 1 lit. a RODO, w zakresie udzielonej zgody.

  8. Dokumentowanie zgód i ich wycofania oraz respektowanie sprzeciwów — na podstawie art. 6 ust. 1 lit. c RODO, a w zakresie obrony przed roszczeniami również art. 6 ust. 1 lit. f RODO.

§ 4. Odbiorcy danych

  1. Dane mogą być udostępniane podmiotom uczestniczącym w obsłudze sklepu, odpowiednio do celu przetwarzania:

    • dostawcy platformy BestSeller / InfoSerwis oraz podmiotom zapewniającym hosting, pocztę i obsługę informatyczną;

    • dostawcy systemu BaseLinker — w celu zarządzania zamówieniami i integracjami sprzedażowymi;

    • operatorom płatności PayU, Montonio i PayPal oraz bankom — odpowiednio do wybranej metody płatności i sposobu rozliczenia;

    • przewoźnikom, operatorom pocztowym i pośrednikom logistycznym — w celu realizacji dostawy lub zwrotu;

    • edrone sp. z o.o. z siedzibą w Krakowie — w celu obsługi newslettera, automatyzacji marketingowych, analizy aktywności i rekomendacji;

    • dostawcom usług Google Analytics, Google Ads i Meta Pixel — w zakresie opisanym w § 6–8;

    • podmiotom świadczącym usługi księgowe i prawne oraz podmiotom uczestniczącym w obsłudze reklamacji, jeżeli przekazanie danych jest potrzebne do wykonania ich zadań;

    • organom publicznym i innym podmiotom uprawnionym do otrzymania danych na podstawie przepisów.

  2. Podmioty przetwarzające dane na zlecenie Administratora działają na podstawie umów powierzenia. Inni odbiorcy mogą działać jako odrębni administratorzy lub, w określonym zakresie, współadministratorzy.

  3. Operatorzy płatności przetwarzają dane również jako odrębni administratorzy, w szczególności w celu wykonania obowiązków wynikających z przepisów dotyczących usług płatniczych.

  4. Administrator przekazuje wyłącznie dane potrzebne do realizacji danego celu. Nie sprzedaje danych osobowych klientów.

§ 5. Okres przechowywania danych

  1. Dane dotyczące zamówień są przechowywane przez czas realizacji umowy, a następnie w zakresie wymaganym przepisami lub potrzebnym do obsługi roszczeń.

  2. Dane konta klienta są przechowywane do jego usunięcia lub zakończenia usługi. Usunięcie konta nie powoduje usunięcia dokumentacji, którą Administrator musi zachować na innej podstawie.

  3. Dokumentacja podatkowa jest przechowywana co do zasady przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Okres ten może ulec wydłużeniu w przypadkach określonych przepisami.

  4. Dane potrzebne do ustalenia, dochodzenia i obrony roszczeń są przechowywane do upływu właściwego terminu przedawnienia. Termin ten wynosi co do zasady 6 lat, a dla roszczeń związanych z prowadzeniem działalności gospodarczej 3 lata, chyba że przepis szczególny przewiduje inny termin. Uwzględnia się zasady rozpoczęcia biegu, jego zawieszenia i przerwania oraz zakończenia terminu z końcem roku. W razie postępowania dane mogą być przechowywane do jego prawomocnego zakończenia i wykonania rozstrzygnięcia.

  5. Zwykła korespondencja, która nie stanowi dokumentacji umowy, reklamacji, obowiązku prawnego lub roszczenia, jest przechowywana nie dłużej niż 12 miesięcy od zakończenia sprawy.

  6. Dane wykorzystywane do wysyłki newslettera i marketingu opartego na zgodzie są przetwarzane do wycofania zgody lub wcześniejszego zakończenia danego działania. Szczegółowa historia aktywności wykorzystywana do personalizacji marketingu jest przechowywana nie dłużej niż 24 miesiące od danego zdarzenia.

  7. Szczegółowe dane użytkowników i zdarzeń w Google Analytics są przechowywane nie dłużej niż 14 miesięcy od ich zebrania. Zestawienia trwale zanonimizowane mogą być przechowywane dłużej.

  8. Logi techniczne są przechowywane do 90 dni od ich zapisania. Informacje związane z konkretnym incydentem mogą być zachowane do zakończenia jego wyjaśniania, a gdy stanowią dowód dotyczący roszczeń — przez okres wskazany w ust. 4.

  9. Dokumentacja udzielonych zgód jest przechowywana przez czas przetwarzania opartego na zgodzie, a następnie w niezbędnym zakresie przez okres przedawnienia związanych z nim roszczeń. Minimalna informacja o rezygnacji z marketingu lub sprzeciwie jest zachowywana przez czas prowadzenia danej bazy marketingowej, aby zapobiec ponownemu nieuprawnionemu kontaktowi.

  10. Po zakończeniu właściwego okresu przechowywania dane są usuwane albo trwale anonimizowane.

§ 6. Newsletter i automatyzacje edrone

  1. Administrator korzysta z edrone do wysyłki newslettera, automatycznych kampanii, przypomnień o porzuconym koszyku, rekomendacji produktów oraz segmentacji odbiorców.

  2. W zakresie udzielonych zgód system analizuje dane kontaktowe, historię zakupów, oglądane produkty, zawartość koszyka i reakcje na wiadomości. Dane te mogą być łączone z profilem klienta.

  3. Na tej podstawie dobierane są treści, rekomendacje i moment wysyłki komunikatów. Takie działania stanowią profilowanie marketingowe.

  4. Wiadomości marketingowe, w tym przypomnienia o porzuconym koszyku, są wysyłane po uzyskaniu wymaganej zgody na dany kanał komunikacji. Podanie danych do realizacji zamówienia nie oznacza zgody na marketing.

  5. Pomiar otwarć wiadomości i kliknięć oraz śledzenie aktywności na stronie odbywają się z uwzględnieniem wymaganych zgód. Zgoda na otrzymywanie wiadomości nie zastępuje zgody wymaganej do stosowania technologii śledzących.

  6. Z newslettera można zrezygnować przez link w wiadomości lub kontakt z Administratorem. Zgodę na opcjonalne technologie śledzące można wycofać w ustawieniach zgód sklepu.

  7. Profilowanie służy dopasowaniu komunikacji i ofert. Administrator nie podejmuje na jego podstawie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na użytkownika.

  8. Informacje dostawcy: https://edrone.me/pl/polityka-prywatnosci.

§ 7. Cookies, analityka i reklama

  1. Sklep korzysta z cookies oraz podobnych technologii, w tym pamięci przeglądarki i znaczników śledzących.

  2. Technologie niezbędne służą obsłudze sesji, logowania, koszyka, bezpieczeństwa oraz zapamiętywaniu wyborów dotyczących prywatności. Są stosowane bez zgody wyłącznie w zakresie niezbędnym do transmisji komunikatu lub dostarczenia usługi wyraźnie żądanej przez użytkownika.

  3. Po udzieleniu odpowiedniej zgody stosowane są technologie:

    • analityczne, w szczególności Google Analytics — do pomiaru ruchu, zdarzeń i sposobu korzystania ze sklepu;

    • reklamowe, w szczególności Google Ads i Meta Pixel — do pomiaru skuteczności kampanii i wyświetlania dopasowanych reklam;

    • marketingowe edrone — do rozpoznawania powracających użytkowników i realizacji działań opisanych w § 6.

  4. Dane zbierane przez te technologie mogą obejmować identyfikatory internetowe, adres IP, informacje o urządzeniu, odwiedzanych stronach, oglądanych produktach i zdarzeniach zakupowych. Mogą być przekazywane dostawcom odpowiednich narzędzi.

  5. Przed wyrażeniem zgody użytkownik otrzymuje w mechanizmie zarządzania zgodami informacje o stosowanych technologiach, ich celach, dostawcach i okresach działania. Cookies sesyjne działają przez czas sesji, a trwałe do upływu wskazanego terminu lub wcześniejszego usunięcia. Okres działania cookies jest odrębny od okresu przechowywania danych na serwerach.

  6. Użytkownik może zaakceptować opcjonalne technologie, odmówić ich stosowania albo wybrać poszczególne cele. Może również ponownie otworzyć ustawienia zgód dostępne w sklepie i zmienić lub wycofać zgodę.

  7. Odmowa zgody na analitykę i marketing nie uniemożliwia dokonania zakupu. Wycofanie zgody jest tak samo łatwe jak jej udzielenie.

  8. Cookies i dane pamięci lokalnej można usuwać także w ustawieniach przeglądarki. Zablokowanie technologii niezbędnych może utrudnić korzystanie z niektórych funkcji sklepu. Usunięcie cookies nie oznacza wypisania się z newslettera.

  9. Informacje dostawców:

§ 8. Przetwarzanie danych przez Meta

  1. W związku z wykorzystaniem Meta Pixel Administrator oraz Meta Platforms Ireland Limited mogą wspólnie określać cele i sposoby zbierania danych o zdarzeniach w sklepie i przekazywania ich do Meta na potrzeby pomiaru i reklamy. W zakresie objętym wspólnym określaniem celów i sposobów przetwarzania działają jako współadministratorzy.

  2. Administrator odpowiada za zgodne z prawem wdrożenie narzędzia w sklepie, udzielenie wymaganych informacji i uzyskanie odpowiednich zgód. Obowiązki Meta oraz szczegółowy podział odpowiedzialności określają uzgodnienia dotyczące współadministrowania: https://www.facebook.com/legal/controller_addendum.

  3. Użytkownik może wykonywać prawa wynikające z RODO wobec każdego ze współadministratorów. Kontakt z Administratorem jest możliwy na zasadach wskazanych w § 1, a z Meta za pomocą narzędzi i danych kontaktowych wskazanych w jej polityce prywatności.

  4. Dalsze przetwarzanie danych przez Meta, wykraczające poza zakres wspólnego przetwarzania, odbywa się na odpowiedzialność Meta, zgodnie z jej polityką prywatności.

§ 9. Przekazywanie danych poza EOG

  1. Korzystanie z usług Google, Meta, PayPal oraz międzynarodowych podwykonawców dostawców usług może wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy, w tym do Stanów Zjednoczonych.

  2. W przypadku przekazań organizowanych przez Administratora lub podmioty działające na jego zlecenie stosowane są zabezpieczenia wymagane przez rozdział V RODO:

    • decyzja Komisji Europejskiej o odpowiednim stopniu ochrony — jeżeli obejmuje dane przekazanie;

    • standardowe klauzule umowne zatwierdzone przez Komisję Europejską oraz, gdy są potrzebne, dodatkowe środki ochrony.

  3. Przekazanie danych do USA na podstawie unijno-amerykańskich ram ochrony danych może nastąpić wyłącznie do odbiorcy posiadającego ważną certyfikację obejmującą dane przetwarzanie.

  4. Informacje o odbiorcach poza EOG, podstawie konkretnego przekazania oraz kopię zastosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.

  5. Google opisuje stosowane mechanizmy przekazywania danych na stronie https://policies.google.com/privacy/frameworks?hl=pl. Informacje o przekazywaniu danych przez Meta i PayPal w ramach ich samodzielnego przetwarzania znajdują się w ich politykach prywatności:

§ 10. Prawa osób, których dane dotyczą

  1. Na zasadach określonych w RODO użytkownik ma prawo:

    • dostępu do danych i otrzymania ich kopii;

    • sprostowania danych;

    • usunięcia danych lub ograniczenia ich przetwarzania;

    • przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;

    • wycofania zgody w dowolnym momencie;

    • wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, z przyczyn związanych ze swoją szczególną sytuacją.

  2. Wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym związanego z nim profilowania, można w dowolnym momencie wnieść sprzeciw bez uzasadnienia. Po jego otrzymaniu Administrator zaprzestaje przetwarzania danych w tym celu.

  3. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Nie wyłącza też przetwarzania danych na innej podstawie, np. w celu wykonania obowiązków podatkowych.

  4. Wnioski można kierować na info@blackdotaudio.eu lub adres korespondencyjny wskazany w § 1. W razie uzasadnionych wątpliwości Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości.

  5. Administrator odpowiada bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Jeżeli złożoność sprawy lub liczba żądań uzasadnia przedłużenie terminu, może on zostać wydłużony o kolejne dwa miesiące. Informacja o przedłużeniu i jego przyczynach jest przekazywana w pierwszym miesiącu.

  6. Użytkownik może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje o sposobie złożenia skargi znajdują się na https://uodo.gov.pl.

§ 11. Bezpieczeństwo i aktualizacje

  1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka przetwarzania, w tym zabezpieczenia dostępu do danych i transmisji informacji.

  2. Polityka może być aktualizowana w związku ze zmianami przepisów, usług lub sposobów przetwarzania. Aktualna wersja jest dostępna w sklepie.

  3. O istotnych zmianach dotyczących przetwarzania danych Administrator informuje przed ich zastosowaniem. Aktualizacja polityki nie zastępuje uzyskania nowej zgody, jeżeli jest wymagana.