Polityka prywatności
Z tego dokumentu w prosty sposób dowiesz się, jak przetwarzamy Twoje dane osobowe, w jakim celu to robimy i na jakiej podstawie prawnej w związku z korzystaniem przez Ciebie ze strony internetowej www.iodietetyczka.pl
| Administratorem danych osobowych jest Kinga Sobczak prowadząca/y działalność gospodarczą pod nazwą Insulinooporna Dietetyczka z siedzibą w Łodzi ul Żubardzka 15. NIP 9472018319 Regon 542935633 Kontakt z administratorem:
|
| Spis treści |
| I. Definicje |
Podstawowe pojęcia użyte w polityce prywatności. |
| II. Cel przetwarzania |
Cel, podstawa prawna przetwarzania danych osobowych Użytkowników. |
| III. Podstawowe kwestie |
Główne zasady, którymi kierujemy się przy przetwarzaniu danych, jak są zbierane dane, uprawnienia Użytkownika |
| IV. Przekazywanie danych |
Powierzenie danych do przetwarzania, przekazywanie do państw spoza EOG. |
| V. Linki odsyłające |
Linki zewnętrznych podmiotów umieszczone na stronie internetowej. |
| VI. Pliki cookie |
Podstawowe kwestie dotyczące cookie własne, cookie podmiotów trzecich. |
| I. Definicje |
| Automatyzacja |
Tworzenie za pośrednictwem narzędzia Manychat zautomatyzowanych sekwencji wiadomości, pozwalających na natychmiastową odpowiedź na zapytania kierowane przez Użytkowników, udzielając odpowiedzi nawet poza godzinami pracy Administratora oraz kierowanie do Użytkowników w sposób zautomatyzowany treści marketingowych. |
| Cookie |
Dane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na urządzeniach za pośrednictwem, których użytkownik korzysta ze Strony. |
| Cookie Administratora |
Cookie zamieszczane przez Administratora, związane ze świadczeniem usług drogą elektroniczną przez Administratora za pośrednictwem Strony. |
| Czat |
Rodzaj rozmowy prowadzonej pomiędzy Administratorem i jednym lub więcej Użytkownikami, polegający na naprzemiennym przesyłaniu wiadomości tekstowych za pośrednictwem profilu na platformie Instagram. |
| Dane osobowe |
Wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej tj. imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. |
| Newsletter |
Bezpłatna usługa świadczona drogą elektroniczną przez Administratora polegająca na przesyłaniu do Użytkownika listów elektronicznych. |
| Strona |
Strona internetowa, blog i sklep internetowy znajdujące się pod adresem
www.iodietetyczka.pl |
| Użytkownik |
Każdy podmiot przebywający na stronie i korzystający z niej. |
| Zgoda |
Dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym Użytkownik, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie jego danych osobowych. |
| II. Cel i podstawa przetwarzania
|
| Newsletter |
-
Zakres przetwarzanych danych: imię, adres e-mail.
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
-
Dane osobowe przetwarzane są przez czas funkcjonowania newslettera, chyba że wcześniej użytkownik cofnie zgodę poprzez rezygnację z otrzymywania newslettera (anulowanie subskrypcji).
|
| Składanie i realizacja zamówienia |
-
Zakres przetwarzanych danych: imię i nazwisko, adres e-mail.
-
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa)
-
Dane podane w formularzu zamówienia zostaną zapisane w bazie i będą w niej przechowywane do czasu przedawnienia roszczeń z tytułu zawartej umowy. Każde zamówienie odnotowywane jest jako odrębna pozycja w bazie. Oprócz danych osobowych odnotowywane są również szczegóły zamówienia takie jak data złożenia zamówienia, przedmiot i wartość zamówienia, wybrany sposób dostawy i płatności.
|
| Rozpatrzenie reklamacji |
-
Zakres przetwarzanych danych: imię i nazwisko, adres e-mail, numer telefonu i adres do dostawy zamówienia. Inne dane pozyskane w toku postępowania reklamacyjnego.
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy) oraz na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa).
-
Dane przetwarzane są przez okres realizacji procedury lub roszczenia 1 rok od upływu terminu realizacji roszczenia lub 5 lat od końca roku podatkowego w zakresie Danych przechowywanych na podstawie przepisów podatkowych
|
| Wystawianie faktur/ rachunków |
|
| Publikowanie komentarzy |
-
Zakres przetwarzanych danych: imię, nazwisko, adres e-mail, adres strony internetowej oraz treści komentarza. Ponadto, w systemie odnotowywany jest adres IP.
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
-
Dane są przechowywane przez cały okres funkcjonowania bloga.
|
| Kontakt mailowy |
-
Zakres przekazywanych danych: imię, nazwisko, adres e-mail. Ponadto, w treści wiadomości może zawrzeć również inne dane osobowe.
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
-
Dane osobowe przekazywane w ramach kontaktu e-mailowego przetwarzane są wyłącznie w celu obsługi zapytania i udzielenia odpowiedzi. Treść korespondencji może podlegać archiwizacji.
|
| Cele analityczne i statystyczne |
|
| |
|
| Ankieta badająca potrzeby |
-
Zakres przekazywanych danych: imię, adres e-mail. Ponadto, w treści wiadomości może zawrzeć również inne dane osobowe.
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Dane przetwarzane są do czasu wniesienia sprzeciwu lub utraty przydatności danych dla Administratora.
|
| Kontakt przez formularz na stronie internetowej |
-
Zakres przekazywanych danych: imię, nazwisko, adres e-mail. Ponadto, w treści wiadomości może zawrzeć również inne dane osobowe.
-
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
-
Dane osobowe przekazywane w ramach kontaktu przez formularz przetwarzane są wyłącznie w celu obsługi zapytania i udzielenia odpowiedzi. Treść korespondencji może podlegać archiwizacji.
|
| III. Podstawowe kwestie |
| Zasady przetwarzania danych |
Administrator:
-
przetwarza dane osobowe użytkowników, które sami podadzą za wyjątkiem sytuacji, w których dane osobowe zbierane są automatycznie za pomocą plików cookies, o których mowa w dalszej części polityki prywatności;
-
nie podejmuje czynności przetwarzania, które mogłyby się wiązać z poważnym prawdopodobieństwem wystąpienia wysokiego ryzyka dla praw i wolności osób;
-
zapewnia podjęcie wszelkich środków bezpieczeństwa i ochrony danych osobowych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości przetwarzanych danych;
-
gwarantuje poufność wszelkich przekazanych danych osobowych;
-
gromadzi dane osobowe z należytą starannością i odpowiedni chroni przed dostępem do nich przez osoby do tego nieupoważnione.
Podanie danych osobowych jest dobrowolne, ale niezbędne dla wywołania określonego celu. |
| Jak są zbierane dane |
Dane zbierane i przetwarzane są na dwa sposoby:
-
dane zostały podane przez Użytkownika w czasie dokonania zapisu na newsletter, wypełnienia formularza zapisu, formularza kontaktu lub w bezpośredniej wiadomości mailowej z Administratorem
-
dane zbierane są automatycznie podczas wizyty na stronie. Wówczas pozyskiwane są takie dane, jak adres IP Użytkownika, nazwa domeny, typ przeglądarki, typ systemu operacyjnego, itp. (dane logowania).
Dane zbierane automatycznie mogą być użyte do analizy zachowań Użytkowników na Stronie internetowej, zbierania danych demograficznych o Użytkownikach lub do personalizacji zawartości strony w celu jej ulepszenia. Dane te przetwarzane są jednak wyłącznie w celach administrowania Stroną, zapewnienia sprawnej obsługi hostingowej, czy kierowania treści marketingowych i nie są kojarzone z Danymi poszczególnych Użytkowników. |
| Uprawnienia Użytkownika |
W związku z przetwarzaniem danych osobowych, Użytkownikowi przysługują następujące uprawnienia zawarte w art. 15- 21 RODO:
-
prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania,
-
prawo do wniesienia sprzeciwu wobec przetwarzania,
-
prawo do przenoszenia danych,
-
prawo do cofnięcia zgody na przetwarzanie danych osobowych w określonym celu, jeżeli uprzednio wyraziłeś taką zgodę,
-
prawo do wniesienia skargi do organu nadzorczego w związku z przetwarzaniem przeze mnie danych osobowych.
|
| IV. Przekazanie danych |
| Odbiorcy danych |
Administrator powierza przetwarzanie
danych osobowych następującym podmiotom:
-
MailerLite Limited, an Irish registered company at Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Irlandia - w celu wysyłki newslettera i korzystania z systemu mailingowego.
-
FSi – FSi Spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie (31-323), ul. Gdyńska 19, wpisana do Krajowego Rejestru Sądowego – rejestru przedsiębiorców przez Sąd Rejonowy dla Krakowa - Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0000219900, posiadająca NIP: 9451926796, REGON: 357238140, o kapitale zakładowym wynoszącym 50 000,00 zł – w celu obsługi zamówień w sklepie.
-
inFakt - inFakt Sp. z o. o. z siedzibą w Krakowie, z adresem ul. Szlak 49, Kraków 31-153, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa – Śródmieścia Wydział XI Gospodarczy Krajowego Rejestru Sądowego pod numerem 0000325203, posiadającą NIP 9452121681 – w celu obsługi rachunkowo-księgowej.
-
Autopay - Autopay S.A. z siedzibą w Sopocie przy ul. Powstańców Warszawy 6, zarejestrowana w Sądzie Rejonowym Gdańsk - Północ w Gdańsku, VIII Wydział Gospodarczy KRS pod nr 0000320590, o kapitale zakładowym w wysokości 2 205 500 PLN (w całości wpłaconym), NIP: 585-13-51-185 – w celu obsługi systemu płatności i transakcji elektronicznych.
-
Google Cloud Poland Sp. z o.o. ul. Emilii Plater 53, 00-113 Warszawa– w celu korzystania z usług Google, w tym Google Workspace.
-
Meta Platforms Inc., 1 Hacker Way, Menlo Park, California 94025 – w celu korzystania z narzędzi i platformy Facebook czy Instagram, szczególnie w zakresie narzędzi reklamowych.
-
MANYCHAT INC., 535 Mission St, San Francisco, CA 94105, USA – w celach marketingowych polegających m.in. na zautomatyzowanej wysyłce wiadomości do osób wchodzących w interakcje w ramach posiadanego profilu w serwisie społecznościowym Instagram dostarczanego przez Meta Platforms.
-
Alloweat - Utrition Sp. z o.o. z siedzibą w Lublinie, ul. Gospodarcza 26, 20-213 Lublin, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000835147, NIP: 9462696354, REGON: 38582983000000 – w celu obsługi konsultacji dietetycznej
|
| Podmioty, które przetwarzają Dane osobowe, w tym zewnętrzni dostawcy spoza obszaru Unii Europejskiej (tzw. przekazywane danych do państwa trzeciego) - zapewniają zachowanie standardów europejskich w zakresie ochrony Danych osobowych, w tym standardy wyznaczane przez akty prawne i decyzje Komisji Europejskiej i stosują mechanizmy zgodności także przy przekazywanie Danych poza EOG m.in. w postaci standardowych klauzul umownych przyjętych przez Komisję Europejską decyzja 2021/915 z dnia 4 czerwca 2021 r. |
| V. Linki odsyłające
|
| |
|
| Instagram |
-
Administrator prowadzi profil o nazwie
io_dietetyczka
-
Dane osobowe Użytkownika podawane na Profilu będą przetwarzane w celu administrowania i zarządzania Profilem, komunikowania się z Użytkownikiem, wchodzenia w interakcje, kierowania do Użytkownika treści marketingowych i tworzenia społeczności Profilu.
-
Podstawą ich przetwarzania jest Zgoda Użytkownika i prawnie uzasadniony interes Administratora
-
Zasady przebywania w portalu społecznościowym wynikają z regulaminów Instagram.
-
Dane osobowe Użytkownika będą przetwarzane przez okres istnienia konta. W każdej chwili Użytkownik może przestać obserwować Profil.
-
Dane Użytkownika mogą być przekazywane do państw trzecich zgodnie z regulaminem Instagram.
-
Dane mogą być profilowane w celu spersonalizowania oferty reklamowej kierowanej do Użytkownika. Nie są przetwarzane w sposób zautomatyzowany w rozumieniu RODO.
|
| |
|
| YouTube |
-
Administrator prowadzi profil o nazwie
kingakobierzycka788
-
Dane osobowe Użytkownika podawane na Profilu będą przetwarzane w celu administrowania i zarządzania Profilem, komunikowania się z Użytkownikiem, wchodzenia w interakcje, kierowania do Użytkownika treści marketingowych i tworzenia społeczności Profilu.
-
Podstawą ich przetwarzania jest Zgoda Użytkownika i prawnie uzasadniony interes Administratora
-
Dane osobowe Użytkownika będą przetwarzane przez okres istnienia konta. W każdej chwili Użytkownik może przestać obserwować Profil.
-
Dane Użytkownika mogą być przekazywane do państw trzecich zgodnie z regulaminem YouTube (Google).
-
Dane mogą być profilowane w celu spersonalizowania oferty reklamowej kierowanej do Użytkownika. Nie są przetwarzane w sposób zautomatyzowany w rozumieniu RODO.
|
| |
|
| VI. Pliki cookie i technologie śledzące |
| Podstawowe zasady |
-
Administrator wykorzystuje pliki cookies (ciasteczka), czyli niewielkie informacje tekstowe, przechowywane na urządzeniu końcowym Użytkownika (np. komputerze, tablecie, smartfonie). Cookies mogą być odczytywane przez system teleinformatyczny Administratora.
-
Istnieje możliwość takiej konfiguracji przeglądarki internetowej przez Użytkownika, która uniemożliwia przechowywanie plików cookies na urządzeniu końcowym Użytkownika. W takiej sytuacji, korzystanie ze Strony przez Użytkownika może być utrudnione.
-
Pliki cookies mogą być przez Użytkownika usunięte po ich zapisaniu przez Administratora, poprzez odpowiednie funkcje przeglądarki internetowej, programy służące w tym celu lub skorzystanie z odpowiednich narzędzi dostępnych w ramach systemu operacyjnego, z którego korzysta Użytkownik.
|
| Cel korzystania z cookie |
Pliki cookies pozwalają mi:
-
zapewnić prawidłowe funkcjonowanie strony,
-
poprawić szybkość i bezpieczeństwo korzystania ze strony,
-
ulepszać funkcje dostępne na stronie,
-
korzystać z narzędzi analitycznych,
-
korzystać z narzędzi marketingowych,
-
korzystać z systemu komentarzy,
|
| Cookie Administratora |
Administrator wykorzystuje cookie własne w celu analiz i badań oraz audytu oglądalności, a w szczególności do tworzenia anonimowych statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy Strony korzystają̨ z niej, co umożliwia ulepszanie ich struktury i zawartości. |
| Cookie podmiotów trzecich |
-
Narzędzia analityczne. Administrator wykorzystuje
cookies do śledzenia statystyk strony, takich jak liczba osób odwiedzających, rodzaj systemu operacyjnego i przeglądarki internetowej wykorzystywanej do przeglądania strony, czas spędzony na stronie, odwiedzone podstrony etc.
-
Funkcje społecznościowe. Administrator na stronie umieścił linki do serwisów społecznościowych tj. Facebook, Instagram, Twitter, Pinterest. Korzystanie z tych funkcji wiąże się z wykorzystywaniem plików cookies administratorów serwisów społecznościowych takich jak Facebook, Instagram, Twitter, Pinterest.
-
Komentarze. Administrator umożliwia na stronie internetowej publikowanie przez Użytkowników komentarz poprzez system Disqus Inc., która zapewnia o anonimowości informacji gromadzonych w ramach plików cookies. Użytkownik wyraża zgodę na wykorzystanie plików cookies Disqus poprzez rejestrację konta użytkownika w ich systemie. Więcej: https://help.disqus.com/terms-and-policies/disqus-privacy-policy.
|
| Zgoda na cookie |
-
Podczas pierwszej wizyty na stronie internetowej zostanie wyświetlony komunikat dotyczący stosowania
plików cookies. Zaakceptowanie tej informacji oznacza, że wyrażasz zgodę na wykorzystywanie plików cookies zgodnie z postanowieniami niniejszej polityki prywatności.
-
Zgodę zawsze możesz wycofać, usuwając pliki cookies oraz zmieniając ustawienia plików cookies w swojej przeglądarce. Pamiętaj jednak, że wyłączenie plików cookies może powodować trudności w korzystaniu ze strony, jak również z wielu innych stron internetowych, które stosują cookies.
|
| Logi serwera |
-
Korzystanie ze Strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest Strona.
-
Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują m.in. adres IP Użytkownika, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym, z jakiego korzysta Użytkownik.
-
Logi zapisywane i przechowywane są na serwerze. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze Strony i nie są wykorzystywane przez Administratora w celu identyfikacji Użytkownika.
Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania Stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem. |