Niniejsza Polityka Prywatności stanowi integralną część Regulaminu Sklepu Internetowego BeautyBox.store.
I. DANE OSOBOWE
1. Dane osobowe przekazywane przez Klienta przetwarzane są przez Sprzedawcę (DS INVESTMENTS SP. Z O. O. KRS: 0000885890 , NIP:1182220497 , REGON:388291212 i zarejestrowana jest w Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), prowadzonej przez Ministra właściwego do spraw gospodarki, który jest administratorem danych osobowych.), zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady 2016/679 z 27 kwietnia 2016 roku (dalej „RODO”).
2. Zakres przetwarzanych danych osobowych określa zakres uzupełnionych przez Klienta, a następnie przesłanych Sprzedawcy za pomocą odpowiedniego formularza, danych. Przetwarzanie danych osobowych Klienta może dotyczyć jego adresu poczty elektronicznej, imienia i nazwiska, numeru telefonu, adresu zamieszkania oraz adresu IP komputera.
3. Dane osobowe Klientów będą przetwarzane w celu:
(a) realizacji przepisów prawa,
(b) utworzenia Konta, realizacji Zamówienia, świadczenia usług drogą elektroniczną, rozpatrywania składanych reklamacji oraz innych czynności wskazanych w Regulaminie,
(c) działań promocyjnych i handlowych Sprzedawcy.
4. Podanie danych osobowych jest dobrowolne, ale brak zgody na przetwarzanie danych osobowych oznaczonych jako obligatoryjne, uniemożliwi wykonywanie usług i realizację Umów Sprzedaży przez Sprzedawcę.
5. Podstawą prawną przetwarzania danych osobowych w przypadku, o którym mowa w ust. 3 lit. (a) jest ustawowe upoważnienie do przetwarzania danych niezbędnych w celu działania zgodnego z prawem, natomiast w przypadku, o którym mowa w ust. 3 lit. (b) i (c), jest to ustawowe upoważnienie do przetwarzania koniecznego dla realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą lub dobrowolnie wyrażona zgoda Klienta.
6. Każdy podmiot, któremu Sprzedawca powierza do przetwarzania dane osobowe Klientów w oparciu o umowę powierzenia przetwarzanie danych osobowych (dalej Umowa powierzenia) gwarantuje odpowiedni poziom w zakresie bezpieczeństwa i poufności przetwarzania danych osobowych., w tym podmiotom stosującym obowiązujące reguły korporacyjne. Podmiot przetwarzający dane osobowe Klientów w oparciu o Umowę powierzenia będzie przetwarzać dane osobowe Klientów, za pośrednictwem innego podmiotu, wyłącznie na podstawie uprzedniej, pisemnej, zgody Sprzedawcy.
7. Dane osobowe Klientów mogą być powierzane do przetwarzania jedynie w celu realizacji Umów Sprzedaży i umów o świadczenie usług drogą elektroniczną przez Sprzedawcę, firmie hostingowej, operatorom systemów płatności, firmom informatycznym i agencjom marketingowym zarządzającym stroną, serwisom i działom reklamacji naszych dostawców, firmie świadczącej usługi księgowe dla Sprzedawcy i firmom kurierskim. Dane osobowe zgromadzone przez Sprzedawcę mogą być także udostępnione: odpowiednim organom państwowym na ich żądanie na podstawie odpowiednich przepisów prawa, lub innym osobom i podmiotom – w przypadkach przewidzianych przez przepisy prawa.
8. Dane osobowe Klientów będą przetwarzane przez okres 5 lat i po tym czasie będą usuwane, o ile ich przetwarzanie nie będzie konieczne w oparciu o inną podstawę prawną.
9. Udostępnienie danych osobowych podmiotom nieuprawnionym według niniejszej Polityki, może nastąpić wyłącznie za wcześniej wyrażoną zgodą Klienta, którego dane dotyczą.
10. Klientom przysługuje prawo do kontroli przetwarzania danych, które jego dotyczą, zawartych w zbiorach danych, a zwłaszcza prawo do:
- kontroli przetwarzania danych, które jego dotyczą, zawartych w zbiorach danych,
- dostępu do swoich danych osobowych,
- dokonywania uzupełnienia oraz poprawiania,
- prawo do usunięcia danych osobowych zgromadzonych na ich temat zarówno z systemu należącego do Sprzedawcy , jak i z baz podmiotów, z którymi współpracuje lub współpracował
- ograniczenia przetwarzania danych, przenoszenia danych osobowych zgromadzonych przez na temat Klienta, w tym do otrzymania ich w ustrukturyzowanej formie,
- wniesienia skargi do organu nadzoru w sytuacji, w której Klient uzna, że jego dane są przetwarzane niezgodnie z prawem
- wniesienia środka ochrony prawnej przed sądem przeciwko organowi nadzorczemu oraz przeciwko podmiotowi dopuszczającemu się naruszeń.
11. W przypadku uzyskania przez Sprzedawcę wiadomości o korzystaniu przez Klienta z usługi świadczonej drogą elektroniczną niezgodnie z Regulaminem lub z obowiązującymi przepisami (niedozwolone korzystanie), Sprzedawca może przetwarzać dane osobowe Klienta w zakresie niezbędnym do ustalenia odpowiedzialności Klienta.
12. Serwis może przechowywać zapytania http w związku, z czym w plikach logów serwera mogą być zapisane niektóre informacje, w tym adres IP komputera, z którego nadeszło zapytanie, nazwa stacji Klienta – identyfikacja realizowana przez protokół http, o ile jest możliwe, data i czas systemowy rejestracji w Sklepie i nadejścia zapytania, liczbę wysłanych przez serwer bajtów, adres URL strony poprzednio odwiedzanej przez Klienta, jeżeli Klient wszedł przez linka, informacje o przeglądarce Klienta, informacje o błędach, jakie nastąpiły przy realizacji transakcji http. Logi mogą być gromadzone, jako materiał dla prawidłowego administrowania Sklepem. Dostęp do informacji mają tylko osoby uprawnione do administrowania systemem informatycznym. Pliki z logami mogą być analizowane w celu sporządzenia statystyk ruchu w Sklepie i występujących błędów. Podsumowanie takich informacji nie identyfikuje Klienta.
13. Transfer danych osobowych Klientów do Państw trzecich będzie się odbywał zgodnie z wymaganiami wprowadzonymi przez RODO.
II. BEZPIECZEŃSTWO INFORMACYJNE
1. Sprzedawca stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza technicznie i organizacyjnie dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem, m.in. stosowane są certyfikaty SSL (Secure Socket Layer). Zbiór zgromadzonych danych osobowych Klientów przechowywany jest na zabezpieczonym serwerze oraz dane chronią również wewnętrzne procedury Sprzedawcy z zakresu przetwarzania danych osobowych i polityki bezpieczeństwa informacji.
2. Do zalogowania się na Konto, konieczne jest podanie loginu i hasła dostępu. Aby zapewnić stosowny poziom bezpieczeństwa, hasło dostępu do Konta istnieje w Sklepie wyłącznie w formie zaszyfrowanej. Ponadto, rejestracja i logowanie do Konta odbywa się w bezpiecznym połączeniu https. Komunikacja pomiędzy urządzeniem Klienta a serwerami, szyfrowana jest przy pomocy protokołu SSL.
3. Sprzedawca stosuje wszystkie niezbędne środki techniczne określone w art. 25,30, 32-34, 35 -39 RODO zapewniające zwiększoną ochronę i bezpieczeństwo przetwarzania danych osobowych Klientów.
4. Sprzedawca wskazuje jednocześnie, iż korzystanie z sieci Internet i usług świadczonych drogą elektroniczną może wiązać się ze szczególnymi zagrożeniami teleinformatycznymi, takimi jak: obecność i działanie robaków internetowych (worm), oprogramowania typu spyware lub malware, w tym wirusów komputerowych, jak również możliwość bycia narażonym na cracing lub phishing (łowienie haseł), i inne. Aby pozyskać szczegółowe i profesjonalne informacje odnośnie zachowania bezpieczeństwa w sieci Internet, Sprzedawca rekomenduje ich zasięgnięcie u podmiotów specjalizujących się w tego rodzaju usługach informatycznych.
III. COOKIES
1. W celu prawidłowego działania Sklepu, Sprzedawca korzysta z technologii plików Cookies. Cookies są to pakiety informacji zapisywane na urządzeniu Klienta za pośrednictwem Sklepu, zwykle zawierające informacje zgodne z przeznaczeniem danego pliku, za pomocą których Klient korzysta ze Sklepu – są to zazwyczaj: adres serwisu, datę umieszczenia, datę ważności, unikalny numer i dodatkowe informacje zgodne z przeznaczeniem danego pliku.
2. Sprzedawca wykorzystuje dwa rodzaje Cookies: sesyjne, które usuwane są trwale wraz z zakończeniem sesji przeglądarki Klienta oraz trwałe, które pozostają po zakończeniu sesji przeglądarki na urządzeniu Klienta, aż do ich skasowania.
3. Na podstawie plików Cookies, zarówno sesyjnych, jak i trwałych, nie jest możliwe ustalenie tożsamości Klienta. Mechanizm Cookies nie pozwala na pobieranie jakichkolwiek danych osobowych.
4. Cookies Sklepu są bezpieczne dla urządzenia Klienta, w szczególności nie umożliwiają one przedostanie się do urządzenia wirusów lub innego oprogramowania.
5. Pliki generowanie bezpośrednio przez Sklep nie mogą być odczytywane przez inne serwisy. Cookies Zewnętrzne (tj. Cookies umieszczane przez partnerów Sprzedawcy) mogą być odczytane przez serwer zewnętrzny.
6. Klient może włączyć zapisywanie Cookies innych niż wskazane w pkt 3 na swoim urządzeniu, zgodnie z instrukcją producenta przeglądarki. Niewłączenie cookies nie może spowodować niedostępności części lub całości funkcji Sklepu.
7. Sprzedawca wykorzystuje Cookies własne w następujących celach: uwierzytelniania Klienta w Sklepie i utrzymywania sesji Klienta; konfiguracji Sklepu i dostosowania zawartości stron do preferencji Klienta, takie jak: rozpoznanie urządzenia Klienta, zapamiętanie ustawień wybranych przez Klienta; zapewniające bezpieczeństwo danych i korzystania ze Sklepu; analiz i badań oglądalności; świadczenie usług reklamowych.
8. Sprzedawca wykorzystuje Cookies Zewnętrzne, za uprzednią zgodą Klienta wyrażoną poprzez wybór właściwych ustawień przeglądarki w następujących celach: tworzenia statystyk (anonimowych) pozwalających na optymalizowanie użyteczności Sklepu, za pośrednictwem narzędzi analitycznych jak Google Analytics; wykorzystania funkcji interaktywnych za pomocą serwisów społecznościowych: Facebook, Twitter, Google+, YouTube i Instagram.
9. Klient może samodzielnie zmienić ustawienia dotyczące Cookies w dowolnej chwili, określając warunki ich przechowywania, przez ustawienia przeglądarki internetowej lub przez konfigurację usługi. Klient może samodzielnie też usunąć zapisane na jego urządzeniu Cookies w dowolnej chwili, zgodnie z instrukcją producenta przeglądarki.
10. Szczegółowe informacje o obsłudze Cookies dostępne są w ustawieniach przeglądarki internetowej, z której korzysta Klient.