Polityka prywatności
Dziękujemy za zainteresowanie naszą firmą, stroną internetową, usługami i/lub produktami.
Kiedy chcesz nawiązać z nami relację i skorzystać z usług naszej firmy (zwanej dalej Cheeky Hamster Crafts SRL), powierzasz nam informacje o sobie, zwane również danymi osobowymi, a my dziękujemy Ci za to zaufanie. Ochrona i poufność danych osobowych to dla nas niezwykle ważny temat. Dokładamy wszelkich starań, aby bezpiecznie je przechowywać i ostrożnie przetwarzać, dlatego w jasny i przejrzysty sposób wyjaśniamy, jakie są nasze praktyki dotyczące poufności Twoich danych.
Informacje te zostały przedstawione w niniejszym dokumencie (zwanym dalej "Polityką Prywatności", "Niniejszym dokumentem" lub "Dokumentem") i prosimy o zapoznanie się z nimi wraz z sekcją Regulamin.
Nasza Polityka Prywatności ma na celu poinformowanie Cię o przetwarzaniu Twoich danych osobowych w związku z wizytą na naszej stronie internetowej www.happycandles.ro (zwanej dalej "stroną") oraz korzystaniem z wszelkich dodatkowych platform i usług oferowanych przez Cheeky Hamster Crafts SRL.
Odwiedzając stronę, kupując nasze produkty i/lub usługi lub wchodząc z nami w interakcję w jakikolwiek sposób, oświadczasz, że zapoznałeś się z Polityką Prywatności. Jeśli nie zgadzasz się z tym, co zostało opisane w niniejszym Dokumencie, prosimy o niekorzystanie z naszych usług.
Informujemy, że Cheeky Hamster Crafts SRL jest administratorem danych osobowych w rozumieniu RODO w zakresie przetwarzania danych osobowych.
-
Definicje
Dane osobowe - oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ('osobie, której dane dotyczą'). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
Przetwarzanie - oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
RODO (Ogólne rozporządzenie o ochronie danych) lub Rozporządzenie – oznacza ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Operator, Firma lub My – oznacza Cheeky Hamster Crafts SRL, rumuńską spółkę z siedzibą przy ul. Lastarisului 26, Parter, Mieszkanie 1, Sektor 1, Bukareszt, zarejestrowaną w Rejestrze Handlowym pod numerem J20/2501/5646005, posiadającą kod rejestracji podatkowej 51397291.
Osoba, której dane dotyczą – oznacza każdą zidentyfikowaną lub możliwą do zidentyfikowania osobę fizyczną, której dane są przez nas przetwarzane jako administratora, np. klientów, potencjalnych klientów lub osoby odwiedzające stronę internetową.
Zgoda – oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Anonimizacja – oznacza nieodwracalne usunięcie możliwości identyfikacji danych osobowych, w taki sposób, że dana osoba nie może zostać zidentyfikowana przy użyciu rozsądnego czasu, kosztów i technologii, ani przez Operatora, ani przez jakąkolwiek inną osobę. Zasady przetwarzania danych osobowych nie mają zastosowania do danych zanonimizowanych, ponieważ nie stanowią one już danych osobowych.
-
Kim jesteśmy?
Poniżej znajdują się nasze dane identyfikacyjne:
Nazwa
CHEEKY HAMSTER CRAFTS SRL
Adres
ul. Lastarisului 26, Parter, Mieszkanie 1, Sektor 1, Kod pocztowy 012825, Bukareszt, Rumunia
Numer w Rejestrze Handlowym
J20/2501/5646005
Kod rejestracji podatkowej
51397291
E-mail
Telefon
Zgodnie z obowiązującymi przepisami prawa, nasza firma jest administratorem danych osobowych, a w celu zapewnienia bezpiecznego przetwarzania Twoich danych dokładamy wszelkich starań, aby wdrożyć rozsądne i odpowiednie środki techniczne oraz organizacyjne chroniące Twoje dane osobowe.
-
Kim jesteś?
Zgodnie z przepisami prawa, Ty, jako osoba fizyczna będąca beneficjentem naszych usług/produktów, przedstawiciel lub osoba kontaktowa firmy będącej naszym klientem lub potencjalnym klientem, osoba odwiedzająca stronę lub osoba pozostająca z nami w jakiejkolwiek relacji, jesteś "osobą, której dane dotyczą", czyli zidentyfikowaną lub możliwą do zidentyfikowania osobą fizyczną. Aby zachować pełną przejrzystość w zakresie przetwarzania danych i umożliwić Ci łatwe korzystanie z Twoich praw w dowolnym momencie, wdrożyliśmy środki ułatwiające realizację Twoich praw związanych z przetwarzaniem danych osobowych.
-
Zakres obowiązywania Polityki
Niniejsza Polityka Prywatności ma zastosowanie do korzystania ze strony internetowej oraz platform komunikacyjnych zarządzanych lub administrowanych przez nas (np. oficjalna strona na Facebooku).
Niniejsza Polityka Prywatności nie obejmuje innych aplikacji i stron internetowych stron trzecich, do których możesz dotrzeć, klikając linki na naszej stronie, dlatego zachęcamy do zapoznania się z Polityką Prywatności na każdej innej stronie internetowej i/lub w aplikacji przed podaniem jakichkolwiek danych osobowych.
-
Skargi
W przypadku jakichkolwiek problemów lub wątpliwości dotyczących przetwarzania danych osobowych, pamiętaj, że możesz złożyć skargę do organu nadzorczego ds. ochrony danych osobowych. Prosimy jednak, abyś najpierw przesłał nam zapytanie na adres wskazany w niniejszym dokumencie, a my dołożymy wszelkich starań, aby jak najszybciej i polubownie rozwiązać Twoją sprawę.
Dla Rumunii dane kontaktowe są następujące:
Nazwa
Krajowy Organ Nadzorczy ds. Przetwarzania Danych Osobowych
Adres
Bulwar General Gheorghe Magheru 28-30, Sektor 1, Kod pocztowy 010336, Bukareszt, Rumunia
Telefon
E-mail
-
Cel Polityki Prywatności
Przetwarzamy dane osobowe Osób, których dane dotyczą, zgodnie z obowiązującymi przepisami prawa dotyczącymi ochrony danych osobowych, w tym przepisami zawartymi w RODO.
Niniejsza Polityka Prywatności ma na celu poinformowanie Osób, których dane dotyczą, o przetwarzaniu przez nas ich danych osobowych, w tym o kategoriach przetwarzanych danych osobowych, celach przetwarzania oraz prawach Osób, których dane dotyczą.
Zastrzegamy sobie prawo do modyfikowania niniejszej Polityki Prywatności w celu odzwierciedlenia zmian legislacyjnych oraz ewolucji naszych operacji przetwarzania danych osobowych. O każdej istotnej zmianie niniejszej Polityki Prywatności Osoby, których dane dotyczą, zostaną poinformowane drogą e-mailową lub za pomocą innych środków komunikacji zapewniających odbiór informacji przez Osoby, których dane dotyczą.
-
Przetwarzanie danych osobowych
Kiedy przeglądasz naszą stronę internetową i korzystasz z naszych usług/produktów lub kiedy kontaktujesz się z nami w jakimkolwiek celu i za pomocą dowolnego kanału komunikacji, będziemy przetwarzać Twoje dane osobowe w celu świadczenia usług, ulepszania usług i doświadczeń związanych z przeglądaniem, zapewniania pomocy i wsparcia, zapobiegania naruszeniom norm prawnych lub prezentowania produktów, usług i informacji, które mogą Cię zainteresować.
-
Cele, kategorie danych osobowych i podstawy przetwarzania związane z korzystaniem ze strony oraz zamawianiem produktów i usług za jej pośrednictwem
Operator przetwarza dane osobowe Osób, których dane dotyczą, w celach umownych, statystycznych, marketingowych i bezpieczeństwa, a także w celu poprawy doświadczeń Osób, których dane dotyczą.
Cele, kategorie i podstawy przetwarzania danych osobowych Osób, których dane dotyczą, zostały szczegółowo opisane w poniższej tabeli:
Cel przetwarzania
Kategoria danych osobowych
Podstawa przetwarzania
Tworzenie konta klienta.
Imię, nazwisko, adres e-mail, hasło.
Wykonanie umowy.
Przyjmowanie, przetwarzanie i dostarczanie zamówionych produktów i usług.
Imię, nazwisko, adres rozliczeniowy, adres dostawy, adres e-mail, numer telefonu, zamówione produkty i usługi.
Wykonanie umowy.
Poprawa doświadczeń związanych z korzystaniem ze strony internetowej przez Osoby, których dane dotyczą.
Historia zamówień.
Prawnie uzasadnione interesy Operatora związane z poprawą doświadczeń użytkowników i ułatwieniem sprzedaży.
Umożliwienie działania opcjonalnych elementów technicznych strony.
Lokalizacja.
Zgoda.
Osoba, której dane dotyczą, ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Dokonywanie płatności za produkty i usługi.
Nazwisko, imię, identyfikator zamówienia, identyfikator transakcji, płatność zrealizowana/niezrealizowana.
Informacje dotyczące karty użytej przez użytkowników do dokonywania płatności nie są gromadzone, udostępniane ani w żaden inny sposób przetwarzane przez Operatora. Informacje te są przetwarzane wyłącznie przez partnerów Operatora, którzy są podmiotami upoważnionymi do przeprowadzania transakcji.
Wykonanie umowy.
Zwrot zapłaconych kwot w przypadku zwrotu produktów lub anulowania zamówienia na usługi.
Nazwisko, imię, identyfikator zamówienia, identyfikator transakcji, konto IBAN, bank, w którym prowadzone jest konto.
Wykonanie umowy.
Zapewnienie prawidłowego funkcjonowania, utrzymanie bezpieczeństwa i ciągłe ulepszanie strony internetowej.
Adres IP, czas i data dostępu do strony internetowej, czas trwania wizyty, protokół (HTTP lub HTTPS), typ i wersja przeglądarki internetowej.
Dane te są gromadzone za pomocą plików cookie. Więcej szczegółów na temat korzystania z plików cookie można znaleźć w Polityce plików cookie.
Prawnie uzasadnione interesy Operatora związane z zapewnieniem optymalnego funkcjonowania strony internetowej, zapobieganiem nadużyciom i poprawą doświadczeń związanych z przeglądaniem.
Analizowanie zachowań podczas przeglądania strony internetowej, trendów i zrozumienie sposobu korzystania ze strony w celu generowania statystyk, dostarczania spersonalizowanych ofert i sugestii.
Dane te są gromadzone za pomocą plików cookie. Więcej szczegółów na temat korzystania z plików cookie można znaleźć w Polityce plików cookie.
Zgoda.
Osoba, której dane dotyczą, ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Zapewnienie pomocy i wsparcia w zakresie produktów, usług i korzystania ze strony internetowej za pośrednictwem formularza "Kontakt".
Imię i nazwisko, adres e-mail, numer telefonu, identyfikator zamówienia, dane osobowe zawarte w przesłanej wiadomości.
Prawnie uzasadnione interesy Operatora związane z utrzymywaniem relacji z Osobami, których dane dotyczą, oraz rozpatrywaniem wniosków lub skarg.
Zapewnienie pomocy i wsparcia w zakresie produktów, usług i korzystania ze strony internetowej drogą telefoniczną.
Imię i nazwisko, numer telefonu, głos, identyfikator zamówienia, dane osobowe zawarte w przesłanej wiadomości.
Zgoda.
Osoba, której dane dotyczą, ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Przetwarzanie prośby o subskrypcję newslettera i wysyłanie komunikatów handlowych (marketingowych).
Imię i nazwisko, adres e-mail.
Zgoda.
Osoba, której dane dotyczą, ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Zarządzanie i publikowanie na stronie internetowej opinii napisanych przez Osoby, których dane dotyczą.
Imię i nazwisko, adres e-mail, czas korzystania z produktu, oceny wystawione produktom lub usługom oraz treść opinii.
Prawnie uzasadnione interesy Operatora związane z promowaniem jakości swoich usług i ułatwianiem sprzedaży.
Ustalanie, dochodzenie lub obrona praw przed organami publicznymi lub sądami.
Imię i nazwisko, adres, adres e-mail, adres IP, czas i data dostępu do strony internetowej, czas trwania wizyty, protokół (HTTP lub HTTPS), typ i wersja przeglądarki internetowej, kategorie danych osobowych związanych ze składaniem, opłacaniem i dostawą zamówień oraz kategorie danych osobowych związanych z korespondencją między Osobą, której dane dotyczą, a Operatorem.
Prawnie uzasadnione interesy Operatora związane z ustalaniem, dochodzeniem lub obroną swoich praw.
Zapewnienie rejestracji faktu, że Osoba, której dane dotyczą, została poinformowana o celach i ograniczeniach korzystania z usług, Regulaminie, świadczeniu usług i związanym z tym ryzyku, a także rejestrowanie wyboru Osoby, której dane dotyczą, w zakresie korzystania z plików cookie, otrzymywania komunikatów marketingowych i innych rodzajów wyrażonych lub odrzuconych zgód.
Akceptacja lub odmowa Osoby, której dane dotyczą, adres IP, czas i data dostępu do strony internetowej, czas trwania wizyty, protokół (HTTP lub HTTPS), typ i wersja przeglądarki internetowej.
Prawnie uzasadnione interesy Operatora związane z ustalaniem, dochodzeniem lub obroną swoich praw.
Wypełnianie obowiązków prawnych Operatora, w tym tych nałożonych przez przepisy finansowo-księgowe, przepisy o ochronie konsumentów i RODO.
Obowiązek prawny.
Ponadto dane osobowe mogą być gromadzone i przetwarzane przez naszą firmę, jeśli zamówienie zostanie złożone w inny sposób niż za pośrednictwem strony internetowej (na przykład telefonicznie, przez WhatsApp, sieci społecznościowe), w celu realizacji zamówienia. W takich sytuacjach będziemy przetwarzać dane osobowe podane przez Osoby, których dane dotyczą, w wiadomościach przesyłanych za pośrednictwem tych kanałów komunikacji, dane identyfikacyjne konta Osoby, której dane dotyczą, powiązane z danym kanałem komunikacji, a także imię, nazwisko, adres rozliczeniowy, adres dostawy, adres e-mail, numer telefonu, zamówione produkty i usługi. Dane te będą przetwarzane wyłącznie w celu wykonania umowy i nie będą wykorzystywane do celów innych niż opisane w niniejszym dokumencie.
-
Przetwarzanie danych w sieciach społecznościowych
Niniejsza Polityka Prywatności ma zastosowanie do przetwarzania danych osobowych przez Operatora za pośrednictwem oficjalnych stron Operatora na Facebooku, Instagramie, a także innych oficjalnych stron zarządzanych przez Operatora.
Administrator jest administratorem oficjalnych stron i społeczności Happy Candles ("strony Happy Candles") oraz administratorem Twoich danych osobowych przetwarzanych za pośrednictwem tych stron. Jednocześnie Facebook jest administratorem Twoich danych osobowych, na przykład w związku z przekazywaniem danych do innych krajów.
W niektórych sytuacjach Operator i Facebook/Instagram dzielą obowiązki w odniesieniu do Twoich danych i są współadministratorami (np. dane statystyczne udostępniane Operatorowi przez Facebook/Instagram, gromadzone w wyniku Twojej interakcji ze stronami Happy Candles). W takich sytuacjach możesz skontaktować się z nami, aby dowiedzieć się więcej o tym, w jaki sposób my i Facebook/Instagram przetwarzamy Twoje dane osobowe.
-
Jakie dane osobowe przetwarzamy?
- Kiedy odwiedzasz strony Happy Candles, możemy przetwarzać następujące dane:
- jeśli polubisz/udostępnisz lub zostawisz komentarz pod naszymi postami, mamy dostęp do Twojego profilu publicznego (imię, nazwisko, zdjęcia i inne szczegóły profilu publicznego), a także do treści komentarza.
- Jeśli wyślesz nam prywatną wiadomość, mamy dostęp do Twojego profilu publicznego, a także do treści wysłanej wiadomości. Na przykład możemy poprosić o Twój prywatny numer telefonu lub adres e-mail w celu obsługi Twojego zapytania lub weryfikacji zwycięzców niektórych konkursów.
- jeśli jesteś osobą, która została oznaczona przez znajomego w poście dotyczącym konkursu/loterii organizowanej na jednej ze stron Happy Candles, będziemy mieli dostęp do Twojego imienia i nazwiska oraz profilu publicznego.
- Udostępnianie treści. Z reguły Relacje (Stories) publikowane na stronie na Instagramie są automatycznie przenoszone na oficjalną stronę na Facebooku.
Jednocześnie możemy udostępniać na naszych stronach treści ze stron partnerskich (np. stron influencerów lub podmiotów) lub stron obserwujących. Na przykład możemy udostępnić Relację, w której zostaliśmy oznaczeni przez influencera lub obserwującego, możemy udostępnić post influencera lub partnera, który skomentowałeś, w którym zostałeś oznaczony lub w którym pojawia się Twój wizerunek/głos, albo możemy ponownie opublikować/udostępnić Twój post, w którym pojawia się Twój wizerunek/głos i Twój profil publiczny.
- Kiedy użytkownicy Facebooka/Instagrama wchodzą w interakcję ze stronami Happy Candles, Facebook dostarcza nam ogólne statystyki dotyczące działań użytkowników. Na przykład liczbę wyświetleń strony, liczbę kliknięć w post oraz liczbę interakcji z treścią strony (polubienia, udostępnienia, komentarze itp.). Statystyki te są zanonimizowane i Happy Candles nie może Cię na ich podstawie zidentyfikować.
- Kiedy personalizujemy kampanie reklamowe na Facebooku/Instagramie, ustalamy kategorie zainteresowań, które mogą obejmować Ciebie. Facebook korzysta z predefiniowanych kategorii osób i wyświetla naszą reklamę osobom należącym do wskazanej przez nas kategorii.
Przetwarzamy Twoje dane w celu promowania marki Happy Candles, produktów, usług lub określonych wydarzeń publicznych czy akcji charytatywnych, w których Happy Candles jest organizatorem lub partnerem, w celu odpowiadania na wiadomości publiczne lub prywatne, analizowania statystyk dotyczących odbiorców naszych stron oraz personalizowania odbiorców postów lub kampanii reklamowych.
Zaznaczamy, że podanie danych nie jest obowiązkowe, ale Facebook lub inni dostawcy mediów społecznościowych działają w jednolity sposób dla wszystkich stron i wszystkich użytkowników, więc jeśli wchodzisz w interakcję z naszymi stronami, automatycznie uzyskamy dostęp do pewnych danych o Tobie, jak wskazano powyżej.
- Kiedy odwiedzasz strony Happy Candles, możemy przetwarzać następujące dane:
-
Przetwarzanie danych stron trzecich
Jeśli zażądano dostawy produktów lub usług do strony trzeciej innej niż odwiedzający lub zarejestrowany użytkownik, ten ostatni zobowiązuje się poinformować stronę trzecią o niniejszej Polityce Prywatności i uzyskać zgodę strony trzeciej na przekazanie jej danych osobowych Operatorowi. Użytkownik przyjmuje do wiadomości, że ponosi pełną odpowiedzialność za poinformowanie i uzyskanie pełnej zgody osoby, którą wskazuje jako odbiorcę.
-
Cele, kategorie danych osobowych i podstawy przetwarzania związane z korzystaniem ze strony oraz zamawianiem produktów i usług za jej pośrednictwem
-
Zarządzanie komunikacją marketingową
Jeśli chodzi o naszą komunikację marketingową, przywiązujemy dużą wagę do wiadomości, które Ci wysyłamy. Nasze komunikaty marketingowe mogą zawierać informacje o produktach, usługach, ofertach, zniżkach i wydarzeniach Operatora, zbierać opinie lub prosić o recenzje na temat produktów i usług Operatora.
Będziemy wysyłać Ci takie komunikaty marketingowe tylko wtedy, gdy wyrazisz zgodę na ich otrzymywanie. Masz możliwość wycofania swojej zgody w dowolnym momencie.
-
Okres przechowywania danych osobowych
Dane użytkownika strony będą przechowywane i przetwarzane przez Operatora do czasu realizacji prawnie uzasadnionych celów przedstawionych w powyższych sekcjach Polityki.
Tym samym dane użytkownika zarejestrowanego na stronie będą przechowywane i przetwarzane przez Operatora do czasu, aż zażąda on usunięcia swojego konta lub, w przypadku jakiegokolwiek przetwarzania jego danych na podstawie zgody, do czasu oświadczenia o wycofaniu zgody na świadczenie usług Firmy. Jeżeli cele, dla których przetwarzane były poszczególne kategorie danych osobowych, zostaną zrealizowane wcześniej niż we wskazanych wyżej momentach, Operator zaprzestanie przetwarzania tych kategorii danych z chwilą realizacji celów przetwarzania.
Jednakże dane osobowe dotyczące transakcji z Operatorem, a także informacje o członku, jego zgoda i wycofanie zgody na przetwarzanie jego danych będą przetwarzane przez okres 3 lat od ustania stosunku umownego między stronami, w celu udowodnienia legalności przetwarzania jego danych przez Operatora oraz ochrony praw obu stron.
Informujemy, że nie gromadzimy o Tobie żadnych Szczególnych Kategorii Danych Osobowych (obejmuje to dane o pochodzeniu rasowym lub etnicznym, poglądach politycznych, przekonaniach religijnych lub światopoglądowych, przynależności do związków zawodowych oraz przetwarzanie danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej, danych dotyczących zdrowia, seksualności lub orientacji seksualnej, a także informacji o wyrokach skazujących i naruszeniach prawa).
-
Co się stanie, jeśli nie podasz nam swoich danych?
Operator przetwarza tylko te dane osobowe, które są niezbędne do realizacji przedstawionych powyżej prawnie uzasadnionych celów. W związku z tym Osoby, których dane dotyczą, proszone są o podanie danych osobowych niezbędnych do optymalnego rozwoju relacji między nimi a Operatorem.
W przypadku odmowy podania wyżej wymienionych danych osobowych, Operator nie będzie w stanie świadczyć usług lub zapewnić odpowiedniej jakości usług.
Powyższe nie ma zastosowania do danych osobowych przetwarzanych przez Operatora na podstawie zgody Osób, których dane dotyczą. Zgoda może być swobodnie wyrażona przez Osoby, których dane dotyczą, a odmowa/wycofanie zgody nie pociągnie za sobą żadnych negatywnych konsekwencji dla Osób, których dane dotyczą.
-
Ujawnianie danych osobowych i transfery danych
Informujemy, że możemy ujawniać Twoje dane, zgodnie z obowiązującym prawem, partnerom biznesowym lub innym stronom trzecim. Nieustannie dokładamy uzasadnionych starań, aby upewnić się, że te strony trzecie wdrożyły odpowiednie środki ochrony i bezpieczeństwa. Posiadamy klauzule umowne z tymi stronami trzecimi, aby Twoje dane były chronione. W takich sytuacjach upewnimy się, że każdy transfer jest zgodny z prawem.
Do tych partnerów zewnętrznych należą:
- dostawcy usług technicznych, z którymi Operator współpracuje i z którymi Operator zawarł umowy, w tym:
- dostawcy usług tworzenia, rozwoju i udostępniania stron internetowych oraz domen internetowych
- dostawcy usług przechowywania w chmurze
- dostawcy usług konserwacji i pomocy technicznej
- dostawcy usług komunikacji elektronicznej
- inne kategorie dostawców usług technologicznych
- platformy integracji logistycznej i rozliczeniowej, które przyjmują zamówienia i ułatwiają wybór usług dostawy lub wystawianie dokumentów fiskalnych.
- dostawcy usług płatniczych.
- organy publiczne i sądy.
- dostawcy usług pomocy prawnej.
- podmioty partnerskie świadczące usługi marketingowe.
Przekazywanie danych tym partnerom odbywa się ściśle w celach realizacji zamówień i innych celach wyraźnie wymienionych w niniejszej Polityce, na podstawie zawartych z nimi umów, zgodnie z wymogami RODO.
Możemy również przekazywać dane innym stronom za Twoją zgodą lub zgodnie z Twoimi instrukcjami, na przykład w przypadku skorzystania z prawa do przenoszenia danych, lub uprawnionym organom państwowym, na podstawie i w granicach przepisów prawa oraz w związku z wyraźnie sformułowanymi żądaniami.
Przekazanie danych osobowych do państwa trzeciego może nastąpić tylko wtedy, gdy państwo, do którego ma nastąpić przekazanie, zapewnia odpowiedni stopień ochrony.
Przekazanie danych do państwa, którego ustawodawstwo nie zapewnia stopnia ochrony co najmniej równego temu, jaki oferuje Ogólne rozporządzenie o ochronie danych, jest możliwe tylko wtedy, gdy istnieją wystarczające gwarancje dotyczące ochrony podstawowych praw Osób, których dane dotyczą. Gwarancje te zostaną przez nas ustanowione poprzez umowy zawarte z dostawcami/usługodawcami, którym Twoje dane osobowe zostaną przekazane.
Ilekroć przekazujemy Twoje dane osobowe poza Europejski Obszar Gospodarczy, zapewnimy podobny poziom ochrony poprzez jedno z poniższych zabezpieczeń:
- Będziemy przekazywać Twoje dane osobowe do krajów, w przypadku których Komisja Europejska wykazała, że zapewniają one odpowiedni poziom bezpieczeństwa danych osobowych.
- Gdy korzystamy z usług określonych dostawców, będziemy mogli korzystać z określonych modeli umów dostarczonych i zatwierdzonych przez Komisję Europejską, które zapewniają danym osobowym taką samą ochronę, jaką mają w Europie.
Aby uzyskać szczegółowe informacje dotyczące przekazywania danych osobowych, w tym uzyskać kopię zabezpieczeń transferu stosowanych przez Operatora, Osoby, których dane dotyczą, mogą skontaktować się z Operatorem za pośrednictwem danych kontaktowych podanych w niniejszej Polityce.
- dostawcy usług technicznych, z którymi Operator współpracuje i z którymi Operator zawarł umowy, w tym:
-
Istnienie zautomatyzowanego procesu podejmowania decyzji
Operator nie podejmuje decyzji wyłącznie na podstawie zautomatyzowanych procesów, decyzji, które wywoływałyby istotne negatywne skutki prawne lub w podobny sposób istotnie wpływałyby na Osoby, których dane dotyczą.
-
Bezpieczeństwo danych
Rozumiemy, jak ważne jest bezpieczeństwo danych osobowych, dlatego podejmujemy niezbędne środki w celu ochrony naszych klientów i innych osób, których dane przetwarzamy, przed nieautoryzowanym dostępem do danych osobowych, a także przed nieautoryzowaną modyfikacją, ujawnieniem lub zniszczeniem danych, które przetwarzamy podczas naszych codziennych działań.
Wdrożyliśmy następujące środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa danych osobowych:
Dedykowane polityki
Przyjmujemy i stale weryfikujemy wewnętrzne praktyki i polityki przetwarzania danych osobowych (w tym fizyczne i elektroniczne środki bezpieczeństwa), aby chronić nasze systemy przed możliwym nieautoryzowanym dostępem lub innymi możliwymi zagrożeniami dla ich bezpieczeństwa. Polityki te podlegają stałym kontrolom, aby upewnić się, że spełniamy wymogi prawne, a systemy funkcjonują odpowiednio.
Minimalizacja danych
Zapewniamy, że Twoje dane osobowe, które przetwarzamy, są ograniczone do tego, co jest niezbędne, adekwatne i istotne dla celów określonych w niniejszej Polityce.
Ograniczenie dostępu do danych
Staramy się ograniczyć dostęp do przetwarzanych przez nas danych osobowych do niezbędnego minimum: pracowników, współpracowników i innych osób, które muszą mieć dostęp do tych danych w celu ich przetwarzania i wykonania usługi. Nasi partnerzy i współpracownicy podlegają ścisłym obowiązkom zachowania poufności (na mocy umowy lub prawa).
Konkretne środki techniczne
Korzystamy z technologii zapewniających bezpieczeństwo naszych klientów, zawsze starając się wdrażać najbardziej optymalne rozwiązania w zakresie ochrony danych. Wykonujemy również okresowe kopie zapasowe danych, aby móc je odzyskać w przypadku ewentualnego incydentu, oraz wdrożyliśmy procedury okresowych audytów dotyczących bezpieczeństwa używanego sprzętu. Należy jednak pamiętać, że żadna strona internetowa, żadna aplikacja i żadne połączenie internetowe nie jest całkowicie bezpieczne i nietykalne.
Zapewnienie dokładności Twoich danych
Czasami możemy poprosić Cię o potwierdzenie dokładności lub aktualności Twoich danych, aby upewnić się, że odzwierciedlają one rzeczywistość.
Szkolenie personelu
Stale szkolimy i testujemy naszych pracowników i współpracowników w zakresie przepisów prawa oraz najlepszych praktyk w dziedzinie przetwarzania danych osobowych.
Anonimizacja danych
Tam, gdzie to możliwe, staramy się w jak największym stopniu anonimizować/pseudonimizować przetwarzane przez nas dane osobowe, tak abyśmy nie mogli już zidentyfikować osób, których one dotyczą.
Jednakże, chociaż dokładamy nieustannych starań, aby zapewnić bezpieczeństwo powierzonych nam danych, mogą nam się również przydarzyć mniej szczęśliwe zdarzenia i incydenty/naruszenia bezpieczeństwa. W takich przypadkach będziemy ściśle przestrzegać procedury zgłaszania i powiadamiania o incydentach bezpieczeństwa oraz podejmiemy wszelkie niezbędne środki, aby jak najszybciej przywrócić sytuację do normy.
-
Twoje prawa - pytania, wnioski i korzystanie z praw
W celu uzyskania wszelkich innych informacji dotyczących swoich danych, a także ich przetwarzania i ochrony, każda osoba zainteresowana może skontaktować się z inspektorem ochrony danych Cheeky Hamster Crafts SRL (inspektorem ochrony danych) pod adresem e-mail contact@happycandles.ro oraz pod numerem telefonu +40.774.040.590.
Twoje prawa wynikające z rozporządzenia RODO są następujące:
Prawo do bycia poinformowanym o przetwarzaniu Twoich danych.
Prawo dostępu do danych
Masz prawo uzyskać od nas potwierdzenie, czy przetwarzane są dane osobowe Ciebie dotyczące, a jeżeli ma to miejsce, prawo do uzyskania dostępu do nich oraz informacji przewidzianych w art. 15 ust. 1 RODO.
Prawo do sprostowania niedokładnych lub niekompletnych danych
Masz prawo żądania od nas niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe.
Prawo do usunięcia danych ("prawo do bycia zapomnianym")
W sytuacjach przewidzianych w art. 17 RODO masz prawo żądać i uzyskać usunięcie danych osobowych.
Prawo do ograniczenia przetwarzania
W przypadkach przewidzianych w art. 18 RODO masz prawo żądać i uzyskać ograniczenie przetwarzania.
Prawo do przesłania danych, które posiadamy na Twój temat, do innego administratora ("prawo do przenoszenia danych").
Masz prawo otrzymać dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
Prawo do sprzeciwu wobec przetwarzania danych
W przypadkach przewidzianych w art. 21 RODO masz prawo wnieść sprzeciw wobec przetwarzania Twoich danych.
Prawo do tego, by nie podlegać decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołującej wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływającej.
Prawo do dochodzenia sprawiedliwości w celu obrony swoich praw i interesów.
Należy pamiętać, że wymienione powyżej prawa nie mają charakteru absolutnego. Istnieją wyjątki, dlatego każdy otrzymany wniosek zostanie przeanalizowany w celu podjęcia decyzji, czy jest on zasadny, czy nie. W zakresie, w jakim wniosek jest zasadny, ułatwimy Ci skorzystanie z Twoich praw, a jeśli wniosek będzie bezzasadny, odrzucimy go, ale poinformujemy Cię o powodach odmowy oraz o Twoim prawie do złożenia skargi do Organu Nadzorczego i wniesienia środków ochrony prawnej przed sądem.
Postaramy się również odpowiedzieć na Twój wniosek w ciągu 30 (trzydziestu) dni. Okres ten może jednak ulec wydłużeniu w zależności od różnych aspektów, takich jak stopień skomplikowania wniosku, duża liczba otrzymanych wniosków lub niemożność zidentyfikowania Cię w rozsądnym czasie. Jeśli pomimo naszych najlepszych starań nie będziemy w stanie Cię zidentyfikować, a Ty nie dostarczysz nam dodatkowych informacji umożliwiających Twoją identyfikację, nie jesteśmy zobowiązani do spełnienia żądania.
-
Aktualizacje Polityki Prywatności
Od czasu do czasu możemy aktualizować Politykę Prywatności i powiadomimy Cię o najnowszej wersji za pośrednictwem Strony lub pocztą elektroniczną. Wszystkie aktualizacje i zmiany w niniejszym dokumencie wchodzą w życie natychmiast po powiadomieniu, którego dokonamy poprzez publikację na Stronie i/lub pocztą elektroniczną. Nawet jeśli nie otrzymasz powiadomienia, zachęcamy do okresowego odwiedzania i czytania Polityki Prywatności, aby być na bieżąco z jej najnowszymi wersjami.
Polityka Prywatności zaktualizowana w dniu 15.02.2026 (piętnastego lutego 2026 r.).