Polityka prywatności
Polityka prywatności
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób ximiacabin przetwarza dane osobowe klientów i użytkowników strony internetowej w związku z korzystaniem ze sklepu, zakupem mebli do wnętrz, realizacją zamówień, płatnościami, dostawą, obsługą klienta, bezpieczeństwem strony oraz – jeżeli klient wyraził odpowiednią zgodę lub istnieje inna właściwa podstawa prawna – działaniami marketingowymi.
Dane osobowe przetwarzamy zgodnie z zasadami legalności, rzetelności, przejrzystości, minimalizacji danych, ograniczenia celu i okresu przechowywania oraz z uwzględnieniem wymogów ogólnego rozporządzenia o ochronie danych (RODO/GDPR).
1. Rezultat – prawa osoby, której dane dotyczą
Osoba, której dane dotyczą, może – w przypadkach przewidzianych przez RODO – zażądać informacji o sposobie wykorzystywania jej danych oraz skorzystać z odpowiednich praw dotyczących danych osobowych.
W zależności od podstawy i celu przetwarzania mogą przysługiwać następujące prawa:
prawo dostępu do danych osobowych oraz uzyskania ich kopii;
prawo do sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych;
prawo do usunięcia danych, jeżeli spełnione są przesłanki określone w RODO;
prawo do ograniczenia przetwarzania;
prawo do przenoszenia danych, gdy przetwarzanie odbywa się w sposób zautomatyzowany i opiera się na zgodzie lub umowie;
prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
prawo do sprzeciwu wobec wykorzystywania danych do marketingu bezpośredniego;
prawo do wycofania zgody w dowolnym momencie, jeżeli podstawą przetwarzania jest zgoda, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
prawo wniesienia skargi do właściwego organu nadzorczego, w tym Prezesa Urzędu Ochrony Danych Osobowych, jeżeli osoba uważa, że jej dane są przetwarzane niezgodnie z obowiązującymi przepisami.
Sprzeciw wobec marketingu bezpośredniego może zostać zgłoszony w dowolnym momencie. Po otrzymaniu takiego sprzeciwu dane nie będą dalej wykorzystywane do marketingu bezpośredniego w zakresie objętym sprzeciwem.
2. Jak złożyć wniosek dotyczący danych osobowych
Wniosek dotyczący dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu lub wycofania zgody można złożyć za pomocą danych kontaktowych wskazanych na końcu niniejszej polityki.
Wniosek powinien możliwie jasno wskazywać, z którego prawa osoba chce skorzystać oraz – jeżeli jest to potrzebne do odnalezienia danych – informacje pozwalające powiązać wniosek z odpowiednim kontem, zamówieniem lub wcześniejszym kontaktem.
Nie wymagamy użycia specjalnego języka prawnego ani określonego formularza, aby skutecznie zgłosić żądanie dotyczące praw wynikających z RODO.
Na prawidłowo złożony wniosek odpowiadamy bez zbędnej zwłoki, co do zasady nie później niż w ciągu 1 miesiąca od jego otrzymania.
Jeżeli wniosek jest szczególnie złożony lub otrzymaliśmy dużą liczbę wniosków, termin może zostać przedłużony maksymalnie o kolejne 2 miesiące, zgodnie z RODO. W takim przypadku osoba, której dane dotyczą, zostanie poinformowana o przedłużeniu oraz jego przyczynach w wymaganym terminie.
Realizacja praw wynikających z RODO jest co do zasady bezpłatna. Jeżeli jednak żądania są ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na ich powtarzalny charakter, zastosowanie mogą mieć rozwiązania dopuszczone przez RODO.
3. Weryfikacja tożsamości osoby składającej wniosek
Przed udostępnieniem, zmianą lub usunięciem danych musimy upewnić się, że wniosek pochodzi od osoby, której dane dotyczą, albo od osoby należycie upoważnionej.
W tym celu możemy porównać informacje zawarte we wniosku z danymi znajdującymi się już w naszych systemach, na przykład z informacjami dotyczącymi zamówienia, konta klienta lub wcześniejszego kontaktu.
Jeżeli istnieją uzasadnione wątpliwości co do tożsamości osoby składającej wniosek, możemy poprosić o dodatkowe informacje niezbędne do jej potwierdzenia.
Zakres wymaganych informacji będzie ograniczony do tego, co jest rozsądnie konieczne do bezpiecznej weryfikacji. Nie będziemy żądać dodatkowych danych wyłącznie w celu utrudnienia realizacji praw osoby, której dane dotyczą.
4. Gdzie znajdują się dane i jakie dane możemy przetwarzać
W zależności od sposobu korzystania ze sklepu dane mogą znajdować się w systemie sklepu internetowego, systemach obsługi zamówień i klienta oraz u dostawców usług wykorzystywanych do realizacji konkretnych funkcji.
Możemy przetwarzać w szczególności:
dane identyfikacyjne, takie jak imię i nazwisko;
dane kontaktowe, takie jak adres e-mail, numer telefonu i adres dostawy;
dane rozliczeniowe i informacje dotyczące transakcji;
informacje dotyczące zamówionych produktów, zwrotów, reklamacji i korespondencji;
dane techniczne związane z korzystaniem ze strony, takie jak adres IP, informacje o urządzeniu, przeglądarce i aktywności na stronie;
informacje dotyczące preferencji prywatności, plików cookie i zgód;
dane związane z komunikacją marketingową, jeżeli taka komunikacja jest prowadzona zgodnie z obowiązującymi przepisami.
Sklep działa z wykorzystaniem infrastruktury Shopify. W zakresie, w którym Shopify przetwarza dane osobowe w naszym imieniu jako podmiot przetwarzający, dane mogą być obsługiwane za pomocą narzędzi i infrastruktury udostępnianej przez Shopify.
Dane mogą być również przetwarzane przez odpowiednich dostawców usług płatniczych, przewoźników, dostawców infrastruktury technicznej, narzędzi bezpieczeństwa, obsługi klienta oraz – jeżeli są wykorzystywane w sklepie zgodnie z obowiązującymi wymaganiami dotyczącymi zgody – usług analitycznych lub reklamowych.
Zakres danych udostępnianych danemu odbiorcy ograniczamy do informacji potrzebnych do wykonania konkretnej usługi.
5. Dlaczego przetwarzamy dane i jakie działania podejmujemy
Dane osobowe mogą być przetwarzane na różnych podstawach prawnych w zależności od celu.
W szczególności przetwarzanie może być niezbędne do:
zawarcia lub wykonania umowy, w tym przyjęcia zamówienia, obsługi płatności, przygotowania produktu i organizacji dostawy;
obsługi zwrotów, reklamacji, zapytań i innych działań związanych z wykonaniem umowy;
wykonania obowiązków prawnych, podatkowych, księgowych lub regulacyjnych;
realizacji prawnie uzasadnionych interesów, takich jak zapobieganie nadużyciom, zabezpieczenie strony, ustalanie, dochodzenie lub obrona roszczeń oraz ulepszanie sposobu działania sklepu, o ile interesy te nie są nadrzędne wobec praw i wolności osoby, której dane dotyczą;
realizacji działań opartych na zgodzie, jeżeli zgoda jest wymagana, w tym określonych działań marketingowych lub wykorzystywania niekoniecznych technologii śledzących.
Po otrzymaniu skutecznego wniosku możemy, zależnie od jego rodzaju i podstaw prawnych, udostępnić kopię danych, poprawić nieprawidłowe informacje, usunąć kwalifikujące się dane, oznaczyć określone dane jako objęte ograniczeniem przetwarzania albo przygotować dane do przeniesienia.
Jeżeli prawo do przenoszenia danych ma zastosowanie, dane przekazane przez osobę mogą zostać udostępnione w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Jeżeli jest to technicznie możliwe i wymagane przez RODO, dane mogą zostać przekazane bezpośrednio innemu administratorowi.
6. Informowanie odbiorców i dostawców zewnętrznych
Jeżeli dane zostały wcześniej przekazane odpowiednim odbiorcom, możemy być zobowiązani do poinformowania ich o dokonanym sprostowaniu, usunięciu danych lub ograniczeniu ich przetwarzania, chyba że jest to niemożliwe albo wymagałoby niewspółmiernie dużego wysiłku.
Może to dotyczyć między innymi podmiotów uczestniczących w:
obsłudze płatności;
realizacji i doręczaniu zamówień;
utrzymaniu i zabezpieczeniu sklepu;
obsłudze klienta;
analizie działania strony;
prowadzeniu działań reklamowych lub marketingowych, jeżeli dane zostały zgodnie z prawem udostępnione do tych celów.
Jeżeli osoba, której dane dotyczą, tego zażąda i obowiązujące przepisy tego wymagają, możemy przekazać informacje dotyczące odbiorców, których powiadomiliśmy o sprostowaniu, usunięciu lub ograniczeniu przetwarzania.
Żądanie usunięcia danych nie oznacza automatycznie możliwości natychmiastowego usunięcia wszystkich informacji z każdego systemu, ponieważ niektóre dane mogą podlegać obowiązkowemu przechowywaniu lub innym wyjątkom wynikającym z prawa.
7. Okres przechowywania i wyjątki od usunięcia danych
Dane osobowe przechowujemy nie dłużej, niż jest to potrzebne do celów, dla których zostały zebrane, chyba że dłuższy okres przechowywania jest wymagany lub dozwolony przez prawo.
Okres przechowywania może zależeć między innymi od rodzaju danych, celu przetwarzania, statusu zamówienia, obowiązków podatkowych i księgowych, terminów przedawnienia oraz potrzeby ustalenia, dochodzenia lub obrony roszczeń.
Żądanie usunięcia danych może nie zostać wykonane w całości, jeżeli dalsze przechowywanie określonych danych jest konieczne między innymi do:
wykonania obowiązku prawnego;
prowadzenia wymaganej dokumentacji podatkowej lub księgowej;
udokumentowania transakcji;
obsługi trwającej reklamacji lub sporu;
ustalenia, dochodzenia lub obrony roszczeń;
zapobiegania nadużyciom lub ochrony praw innych osób, jeżeli istnieje odpowiednia podstawa prawna.
Jeżeli nie możemy usunąć określonych danych, ograniczamy dalsze korzystanie z nich do celu uzasadniającego ich dalsze przechowywanie, o ile wymagają tego obowiązujące przepisy.
8. Bezpieczeństwo danych osobowych
Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem, dostępem lub innym niewłaściwym wykorzystaniem.
Środki bezpieczeństwa mogą obejmować między innymi kontrolę dostępu do systemów, ograniczenie uprawnień użytkowników, zabezpieczenia kont administracyjnych, szyfrowane połączenia, aktualizacje zabezpieczeń oraz korzystanie z dostawców usług zapewniających odpowiedni poziom ochrony danych.
Dostęp do danych powinny posiadać wyłącznie osoby i podmioty, które potrzebują ich do wykonania określonych obowiązków lub usług.
Pomimo stosowania odpowiednich środków ochronnych żadna metoda transmisji ani przechowywania danych w środowisku internetowym nie zapewnia absolutnego bezpieczeństwa. W przypadku stwierdzenia naruszenia ochrony danych podejmujemy działania wymagane przez RODO, odpowiednio do charakteru i ryzyka danego zdarzenia.
9. Pliki cookie, analityka i marketing
Strona może wykorzystywać pliki cookie i podobne technologie niezbędne do prawidłowego działania sklepu, zachowania ustawień użytkownika, zapewnienia bezpieczeństwa oraz realizacji podstawowych funkcji zakupowych.
Niekonieczne pliki cookie lub technologie wykorzystywane do analityki, personalizacji albo reklamy są stosowane zgodnie z obowiązującymi wymogami dotyczącymi zgody i preferencji użytkownika.
Jeżeli zgoda jest podstawą korzystania z określonych technologii, użytkownik powinien mieć możliwość odmowy lub późniejszej zmiany swojej decyzji w sposób równie łatwy jak jej udzielenie.
Ustawienia dotyczące plików cookie oraz usług analitycznych i reklamowych powinny odpowiadać rzeczywistym narzędziom aktywnym na stronie.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
Ze względu na charakter usług internetowych dane osobowe mogą być przetwarzane lub przechowywane w państwach znajdujących się poza Europejskim Obszarem Gospodarczym.
Jeżeli dojdzie do międzynarodowego przekazania danych objętego RODO, stosujemy odpowiedni mechanizm prawny wymagany dla danego transferu, taki jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony albo właściwe zabezpieczenia przewidziane przez RODO, gdy są wymagane.
Zakres zastosowanego mechanizmu zależy od odbiorcy danych, miejsca przetwarzania oraz charakteru świadczonej usługi.
11. Dostępność polityki oraz zgodność z wymaganiami sklepu internetowego
Niniejsza Polityka prywatności jest dostępna publicznie na stronie internetowej ximiacabin. Zapoznanie się z jej treścią nie wymaga logowania, utworzenia konta klienta ani dokonania zakupu.
Link do Polityki prywatności powinien być łatwo dostępny w nawigacji strony, w szczególności w stopce sklepu, tak aby użytkownik mógł zapoznać się z zasadami przetwarzania danych przed przekazaniem informacji osobowych.
Na stronie internetowej udostępniamy co najmniej jedną łatwo dostępną metodę kontaktu z przedsiębiorcą. Dane przedsiębiorcy publikowane na stronie i wykorzystywane w zewnętrznych usługach związanych z prezentacją oferty powinny być spójne.
Dane osobowe nie powinny być zbierane za pośrednictwem niezabezpieczonych stron. Formularze, proces składania zamówienia i inne miejsca, w których użytkownik przekazuje informacje osobowe, powinny korzystać z odpowiednich zabezpieczeń połączenia.
Jeżeli w sklepie aktywowane są dodatkowe funkcje Shopify, aplikacje zewnętrzne, rozwiązania analityczne, reklamowe lub funkcje rozszerzonego przetwarzania danych, konfiguracja prywatności oraz treść niniejszej polityki powinny zostać odpowiednio zaktualizowane, aby dokładnie odzwierciedlały rzeczywisty sposób przetwarzania danych.
12. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w przypadku zmian przepisów, sposobu działania sklepu, wykorzystywanych usług lub metod przetwarzania danych.
Jeżeli zmiana istotnie wpływa na sposób przetwarzania danych osobowych lub prawa użytkowników, odpowiednia informacja zostanie przekazana w sposób wymagany przez obowiązujące przepisy.
13. Kontakt
Administratorem danych osobowych związanych z działalnością sklepu jest ximiacabin. W sprawach dotyczących prywatności, przetwarzania danych osobowych lub realizacji praw wynikających z RODO można skontaktować się z nami za pomocą poniższych danych:
Strona internetowa: ximiacabin.com
E-mail: gladservice@ximiacabin.com
Telefon: +81 (709) 433 41 48
Adres: Nishi-no-Sato Kita 3-3-46, Kitahiroshima, Hokkaido 061-1104, Japonia
Godziny pracy działu obsługi klienta: od poniedziałku do piątku, w godzinach 9:00–18:00. Dokładamy wszelkich starań, aby odpowiadać na wiadomości naszych klientów możliwie jak najszybciej. W weekendy oraz dni ustawowo wolne od pracy czas odpowiedzi może ulec wydłużeniu.