GDPR
1. Zakres obowiązywania polityki GDPR
Niniejsza Polityka GDPR określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu internetowego Quorinloren dostępnego pod adresem quorinloren.com oraz z usług świadczonych za pośrednictwem tego serwisu.
Polityka ma zastosowanie do osób korzystających z witryny, w szczególności do:
- osób odwiedzających stronę internetową;
- osób przeglądających produkty meblowe;
- konsumentów składających zamówienia i dokonujących zakupów;
- osób przekazujących dane niezbędne do realizacji zamówienia;
- osób kontaktujących się z obsługą klienta;
- osób korzystających z usług związanych z funkcjonowaniem sklepu internetowego.
Niniejsza Polityka dotyczy przetwarzania danych osobowych prowadzonego w związku z prezentowaniem produktów, obsługą zakupów, realizacją zamówień, dostawą produktów, obsługą posprzedażową oraz świadczeniem usług związanych z prowadzeniem sklepu internetowego.
Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (GDPR) oraz, w zakresie mającym zastosowanie do danego przetwarzania, z właściwymi przepisami dotyczącymi ochrony danych osobowych obowiązującymi w Polsce i odpowiednimi przepisami prawa Unii Europejskiej.
2. Administrator danych osobowych
Administratorem danych osobowych jest podmiot prowadzący serwis Quorinloren i odpowiedzialny za przetwarzanie danych osobowych w związku z funkcjonowaniem sklepu internetowego, realizacją zamówień, obsługą klientów oraz świadczeniem usług dostępnych za pośrednictwem witryny.
Administrator przetwarza dane osobowe z poszanowaniem zasad zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania oraz integralności i poufności.
3. Rodzaje przetwarzanych danych osobowych
W zależności od sposobu korzystania z serwisu oraz zakresu korzystania z jego usług mogą być przetwarzane dane osobowe niezbędne do obsługi sklepu internetowego, w szczególności:
- imię i nazwisko;
- adres e-mail;
- numer telefonu;
- adres dostawy;
- informacje związane z zamówieniem i zakupionymi produktami;
- informacje niezbędne do realizacji, obsługi lub rozpatrzenia zamówienia;
- informacje przekazane w ramach kontaktu z obsługą klienta;
- informacje dotyczące zwrotów, refundacji lub anulowania zamówień, jeżeli mają zastosowanie;
- informacje techniczne i dotyczące korzystania z witryny, w zakresie wynikającym z korzystania z serwisu oraz zastosowanych technologii.
W związku z realizacją płatności mogą być przetwarzane informacje dotyczące transakcji i statusu płatności. Zakres danych związanych z płatnością może zależeć od wybranej metody płatności. Administrator nie zakłada, że wszystkie dane dotyczące instrumentu płatniczego, w szczególności pełny numer karty płatniczej lub kod zabezpieczający, są przechowywane przez Administratora.
Administrator nie zamierza przetwarzać szczególnych kategorii danych osobowych, jeżeli nie jest to konieczne i nie wynika z obowiązujących przepisów prawa.
4. Sposoby pozyskiwania danych osobowych
Dane osobowe mogą być pozyskiwane w związku z korzystaniem z serwisu w różnych sytuacjach.
Dane przekazywane bezpośrednio przez użytkownika
Dane mogą być przekazywane przez użytkownika podczas składania zamówienia, przekazywania informacji potrzebnych do dostawy, kontaktowania się z obsługą klienta lub korzystania z innych funkcji związanych z obsługą zamówienia.
Dane powstające w związku z korzystaniem z witryny
Podczas korzystania z serwisu mogą być również przetwarzane określone informacje techniczne i informacje dotyczące korzystania z witryny, w zakresie wynikającym z działania strony internetowej oraz zastosowanych technologii.
Informacje dotyczące plików cookie i podobnych technologii są przedstawione w odrębnej Polityce Cookies. Niniejsza Polityka GDPR określa natomiast ogólne zasady ochrony danych osobowych związanych z takim przetwarzaniem.
5. Cele przetwarzania danych osobowych
Dane osobowe mogą być przetwarzane w zakresie niezbędnym do realizacji następujących celów:
- obsługi i zarządzania zamówieniami na produkty meblowe;
- realizacji procesu zakupu;
- przygotowania i organizacji dostawy zamówionych produktów;
- obsługi płatności i weryfikacji statusu transakcji w zakresie niezbędnym do realizacji zamówienia;
- zapewnienia obsługi klienta;
- odpowiadania na pytania, zgłoszenia i prośby użytkowników;
- obsługi zwrotów, refundacji oraz anulowania zamówień;
- realizacji obowiązków wynikających z przepisów prawa;
- ochrony bezpieczeństwa serwisu, zamówień i przeprowadzanych transakcji;
- dochodzenia lub obrony przed ewentualnymi roszczeniami, jeżeli jest to prawnie uzasadnione;
- utrzymania, poprawy i prawidłowego funkcjonowania witryny oraz świadczonych usług, w zakresie zgodnym z obowiązującymi przepisami.
Dane osobowe nie są wykorzystywane do celów niezwiązanych z działalnością sklepu internetowego, chyba że użytkownik wyraził na to zgodę lub takie przetwarzanie jest dopuszczalne na podstawie obowiązujących przepisów prawa.
6. Podstawy prawne przetwarzania danych osobowych
Przetwarzanie danych osobowych odbywa się na podstawie odpowiedniej podstawy prawnej przewidzianej w GDPR, zależnie od celu i charakteru konkretnego przetwarzania.
Wykonanie umowy
Przetwarzanie może być niezbędne do wykonania umowy zawartej z użytkownikiem lub do podjęcia działań na jego żądanie przed zawarciem umowy, w szczególności w związku z obsługą zamówienia, przygotowaniem dostawy oraz realizacją obowiązków związanych z zakupem.
Obowiązek prawny
Dane mogą być przetwarzane w celu wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności obowiązków dotyczących dokumentacji, rozliczeń lub innych obowiązków wynikających z przepisów prawa.
Prawnie uzasadniony interes
W określonych sytuacjach przetwarzanie może być niezbędne do realizacji prawnie uzasadnionych interesów Administratora lub strony trzeciej, o ile interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru.
Może to obejmować między innymi zapewnienie bezpieczeństwa serwisu, ochronę przed nadużyciami, dochodzenie lub obronę roszczeń oraz prawidłowe funkcjonowanie usług.
Zgoda
W przypadkach, w których wymagana jest zgoda użytkownika, dane są przetwarzane na podstawie dobrowolnie udzielonej zgody w zakresie określonym przy jej udzielaniu.
Brak zgody lub jej późniejsze wycofanie nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
7. Udostępnianie danych osobowych
Dane osobowe mogą być udostępniane wyłącznie w zakresie niezbędnym do realizacji określonych celów przetwarzania oraz zgodnie z obowiązującymi przepisami prawa.
W zależności od charakteru zamówienia lub usługi dane mogą być przekazywane podmiotom, których udział jest niezbędny do prawidłowego funkcjonowania sklepu internetowego, w szczególności podmiotom świadczącym usługi związane z:
- realizacją i dostawą zamówień;
- obsługą płatności i transakcji;
- wsparciem technicznym serwisu;
- obsługą klienta;
- innymi usługami niezbędnymi do realizacji zamówienia lub prawidłowego funkcjonowania witryny.
Udostępnianie danych odbywa się na podstawie odpowiedniej podstawy prawnej oraz z uwzględnieniem zasady niezbędności i minimalizacji danych.
Jeżeli podmiot zewnętrzny przetwarza dane osobowe w imieniu Administratora, odpowiednie zasady przetwarzania danych są ustalane zgodnie z wymaganiami GDPR.
8. Okres przechowywania danych osobowych
Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, lub przez okres wymagany przez obowiązujące przepisy prawa.
Okres przechowywania może zależeć od charakteru danych, celu ich przetwarzania, obowiązków prawnych związanych z daną transakcją oraz potrzeby ustalenia, dochodzenia lub obrony przed roszczeniami.
Po upływie odpowiedniego okresu dane są usuwane, anonimizowane lub podlegają innemu zgodnemu z prawem sposobowi zakończenia ich przetwarzania, z uwzględnieniem obowiązujących wymogów prawnych.
9. Bezpieczeństwo danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, przypadkową utratą, zniszczeniem, zmianą, ujawnieniem lub innym niezgodnym z prawem wykorzystaniem.
Zakres stosowanych środków bezpieczeństwa jest dostosowany do charakteru, zakresu, kontekstu i celów przetwarzania oraz do ryzyka związanego z przetwarzaniem danych osobowych.
Administrator podejmuje również działania mające na celu ograniczenie dostępu do danych do osób i podmiotów, dla których dostęp taki jest niezbędny do wykonywania powierzonych zadań.
10. Prawa użytkownika
W zakresie przewidzianym przez GDPR oraz inne mające zastosowanie przepisy o ochronie danych osobowych użytkownik może korzystać z przysługujących mu praw dotyczących przetwarzania danych osobowych.
Prawo dostępu do danych
Użytkownik ma prawo uzyskać potwierdzenie, czy jego dane osobowe są przetwarzane, a także uzyskać dostęp do tych danych oraz informacji dotyczących ich przetwarzania, zgodnie z art. 15 GDPR.
Prawo do sprostowania danych
Użytkownik ma prawo żądać sprostowania lub uzupełnienia danych osobowych, jeżeli są one nieprawidłowe, niekompletne lub nieaktualne.
Prawo do usunięcia danych
W przypadkach określonych w GDPR użytkownik może żądać usunięcia swoich danych osobowych. Prawo to nie ma charakteru bezwzględnego i może podlegać ograniczeniom, jeżeli dalsze przetwarzanie jest wymagane lub dozwolone przez prawo.
Prawo do ograniczenia przetwarzania
Użytkownik może, w przypadkach określonych w GDPR, żądać ograniczenia przetwarzania swoich danych osobowych.
Prawo do przenoszenia danych
Jeżeli przetwarzanie odbywa się na podstawie zgody lub jest niezbędne do wykonania umowy oraz odbywa się w sposób zautomatyzowany, użytkownik może mieć prawo do otrzymania dotyczących go danych osobowych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz, w określonych przypadkach, do przesłania tych danych innemu administratorowi.
Prawo do sprzeciwu
W przypadkach przewidzianych w GDPR użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora lub strony trzeciej, z uwzględnieniem wyjątków przewidzianych przez prawo.
Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik ma prawo wycofać ją w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Korzystanie z praw wynikających z GDPR może podlegać ograniczeniom przewidzianym przez obowiązujące przepisy prawa.
11. Wycofanie zgody i sprzeciw wobec przetwarzania
Użytkownik może wycofać wcześniej udzieloną zgodę, jeżeli dana czynność przetwarzania opiera się na zgodzie jako podstawie prawnej.
Wycofanie zgody powinno być dokonane w sposób umożliwiający Administratorowi prawidłowe zidentyfikowanie zakresu zgody, której dotyczy żądanie.
Użytkownik może również wnieść sprzeciw wobec przetwarzania danych osobowych, jeżeli podstawę takiego sprzeciwu przewidują przepisy GDPR.
Wycofanie zgody lub wniesienie sprzeciwu nie powoduje automatycznego usunięcia wszystkich danych, jeżeli ich dalsze przechowywanie lub przetwarzanie jest wymagane na podstawie innej podstawy prawnej, w szczególności w celu wykonania obowiązku prawnego lub ustalenia, dochodzenia albo obrony roszczeń.
12. Skarga do organu nadzorczego
Jeżeli użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy GDPR lub inne właściwe przepisy dotyczące ochrony danych osobowych, ma prawo skorzystać ze środków ochrony prawnej przewidzianych przez obowiązujące prawo, w tym z prawa do wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych osobowych.
Prawo do wniesienia skargi może być realizowane niezależnie od innych dostępnych użytkownikowi środków prawnych.
13. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli określone przetwarzanie danych osobowych będzie wiązało się z przekazaniem danych poza Europejski Obszar Gospodarczy, takie przekazanie będzie realizowane z uwzględnieniem wymagań określonych w GDPR.
W przypadku wystąpienia takiego przekazania Administrator zastosuje odpowiednie środki wymagane przez obowiązujące przepisy, zależnie od okoliczności konkretnego przekazania i dostępnych podstaw prawnych oraz mechanizmów ochrony danych.
14. Zmiany Polityki GDPR
Niniejsza Polityka GDPR może być okresowo aktualizowana w celu uwzględnienia zmian w sposobie funkcjonowania serwisu, zakresie świadczonych usług, obowiązujących przepisach prawa lub zasadach przetwarzania danych osobowych.
Aktualna wersja Polityki GDPR jest publikowana w serwisie Quorinloren. Użytkownik powinien zapoznać się z jej treścią w przypadku wprowadzenia zmian dotyczących zasad przetwarzania danych osobowych.
15. Kontakt
W sprawach dotyczących przetwarzania danych osobowych, korzystania z praw wynikających z GDPR lub innych kwestii związanych z ochroną danych osobowych można skontaktować się z Administratorem, korzystając z poniższych danych:
Telefon:+81 3-5687-2419
E-mail:team@quorinloren.com
Adres:120-0002, Tokyo, Adachi-ku, Nakagawa 1-21-15-202, Japonia
Godziny otwarcia:Od poniedziałku do piątku, od 9:00 do 18:00 (CET)