Polityka prywatności i plików cookies sklepu Latu.pl
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Magdalena Kuflińska, prowadząca sklep internetowy Latu (latu.pl) z siedzibą przy ul. Zwycięzców 40/14, 03-938 Warszawa. Możesz skontaktować się z administratorem danych pod adresem e-mail latu@latu.pl lub listownie na powyższy adres.
Administrator nie powołał Inspektora Ochrony Danych; we wszystkich sprawach dotyczących danych osobowych możesz kontaktować się bezpośrednio z administratorem.
2. Cele i podstawy przetwarzania danych
Twoje dane osobowe przetwarzamy wyłącznie w konkretnych celach i na określonej podstawie prawnej:
- Realizacja zamówień i prowadzenie konta – aby przyjąć i zrealizować Twoje zamówienie oraz umożliwić korzystanie z konta klienta (jeśli je posiadasz). Podstawa prawna: niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO). Niektóre dane związane z zamówieniem możemy też przetwarzać w celu wypełnienia obowiązków prawnych (np. wystawienie faktury – art. 6 ust. 1 lit. c RODO).
- Obsługa płatności – aby umożliwić Ci zapłatę za zamówienie, przetwarzamy dane potrzebne do realizacji transakcji (kwota, identyfikator płatności itp.). Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO). Dane te przekazujemy operatorowi płatności Przelewy24 (szczegóły w sekcji odbiorcy danych).
- Dostawa zamówienia – aby dostarczyć Ci zamówione produkty, przekazujemy Twoje dane adresowe firmie kurierskiej (np. InPost). Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Kontakt i obsługa zapytań – jeśli skontaktujesz się z nami (np. przez formularz lub e-mail), wykorzystamy podane dane, by udzielić odpowiedzi. Podstawa prawna: nasz uzasadniony interes w udzielaniu odpowiedzi na Twoje pytania (art. 6 ust. 1 lit. f RODO). Jeżeli Twoje zapytanie dotyczy zawarcia lub realizacji umowy, podstawą może być podjęcie działań na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b).
- Newsletter (informacje handlowe) – jeśli zapiszesz się na newsletter, wykorzystamy Twój adres e-mail do wysyłania Ci wiadomości o nowościach i ofertach naszego sklepu. Podstawa prawna: Twoja dobrowolna zgoda (art. 6 ust. 1 lit. a RODO). Dodatkowo wymagamy osobnej zgody na komunikację handlową drogą elektroniczną (zgodnie z ustawą o świadczeniu usług drogą elektroniczną, a w przypadku SMS/telefonu – zgodnie z Prawem telekomunikacyjnym). Zgody te możesz w każdej chwili wycofać – np. klikając link wypisu w newsletterze lub kontaktując się z nami.
- Marketing (remarketing, profilowanie) – korzystamy z narzędzi marketingowych, np. Meta Pixel(Facebook/Instagram). Pozwala to wyświetlać Ci nasze reklamy dopasowane do tego, co oglądałeś w naszym sklepie. W tym celu informacje o Twojej aktywności na stronie (np. oglądane produkty, dokonane zakupy) mogą być przekazywane firmie Meta Platforms. Podstawą prawną jest Twoja zgoda na cookies marketingowe (art. 6 ust. 1 lit. a RODO), wyrażona np. poprzez ustawienia banera cookie. Jeśli nie wyrazisz takiej zgody, narzędzia marketingowe nie zostaną włączone. Zgodę możesz też w dowolnym momencie wycofać.
- Analiza ruchu (statystyki) – używamy usługi Google Analytics (Google Ireland Ltd.) aby zbierać anonimowe statystyki dotyczące odwiedzin naszego sklepu (np. liczba odwiedzających, popularność produktów, czas spędzony na stronie). Podstawą prawną jest Twoja zgoda na cookies analityczne (art. 6 ust. 1 lit. a RODO). Dane zbierane przez Google Analytics (np. informacje o urządzeniu, przeglądarce, przybliżonej lokalizacji, a także adres IP w zanonimizowanej formie) nie pozwalają nam na identyfikację konkretnych osób. Służą jedynie do zbiorczych analiz, dzięki którym możemy ulepszać nasz sklep. Jeżeli nie wyrazisz zgody na te analizy, narzędzie Google Analytics nie zostanie uruchomione. Zgodę możesz w każdej chwili wycofać.
- Bezpieczeństwo serwisu – gdy korzystasz z naszej strony, w logach serwera automatycznie zapisują się pewne informacje techniczne (np. adres IP urządzenia, data i czas odwiedzin, informacje o przeglądarce i systemie). Przetwarzamy te dane w celu zapewnienia bezpieczeństwa działania sklepu i wykrywania ewentualnych nadużyć (np. próby włamania, ataki typu DDoS). Podstawą prawną jest nasz uzasadniony interes polegający na ochronie serwisu (art. 6 ust. 1 lit. f RODO). Dane w logach technicznych nie są wykorzystywane w celu identyfikacji użytkownika i służą jedynie administracji serwerem.
3. Pliki cookies i podobne technologie
Nasz sklep – podobnie jak większość stron internetowych – wykorzystuje pliki cookies (tzw. „ciasteczka”) oraz podobne technologie, aby zapewnić jego prawidłowe funkcjonowanie oraz aby realizować cele analityczne i marketingowe, zgodnie z Twoimi wyborami.
Czym są cookies? Cookies to niewielkie pliki tekstowe, które zapisywane są na Twoim urządzeniu (komputerze, smartfonie, tablecie) podczas odwiedzania stron internetowych. Przy kolejnych wizytach w naszym sklepie cookies są odczytywane przez nasz system (lub systemy naszych partnerów, jak Google/META, jeśli korzystamy z ich narzędzi), dzięki czemu strona „pamięta” pewne Twoje ustawienia i działania.
Rodzaje cookies, których używamy:
- Cookies niezbędne: Zapewniają podstawowe działanie sklepu i jego funkcji. Dzięki nim sklep pamięta np. zawartość Twojego koszyka, utrzymuje Twoje zalogowanie na koncie oraz zapewnia bezpieczeństwo transakcji. Nie możesz wyłączyć tych plików, ponieważ bez nich sklep nie może poprawnie świadczyć usług. Podstawa prawna użycia: art. 173 ust. 3 Prawa telekomunikacyjnego (cookies niezbędne do świadczenia usługi, której zażądał użytkownik).
- Cookies analityczne: Służą do zbierania informacji o tym, jak użytkownicy korzystają z naszego sklepu (np. które strony odwiedzają, ile czasu na nich spędzają, skąd trafili na naszą stronę). Używamy tych danych, aby ulepszać działanie sklepu i dostosowywać go do potrzeb klientów. Cookies analityczne (np. Google Analytics) są uruchamiane wyłącznie po wyrażeniu przez Ciebie zgody. Przy pierwszej wizycie pytamy Cię o zgodę na ich użycie – jeśli jej udzielisz, pliki zostaną zapisane na Twoim urządzeniu; jeśli odmówisz – nie będą aktywne. Zgoda na analitykę jest dobrowolna i jej brak nie ogranicza funkcjonalności sklepu. Zgodę możesz też później wycofać.
- Cookies marketingowe: Pozwalają nam i naszym partnerom (np. Facebook/Meta) wyświetlać Ci reklamy dopasowane do Twoich zainteresowań – na naszej stronie lub na stronach trzecich. Dzięki cookies marketingowym, np. pikselowi Meta, po wizycie w naszym sklepie możesz zobaczyć nasze reklamy podczas korzystania z Facebooka lub innych stron powiązanych. Te pliki również stosujemy tylko za Twoją zgodą. Przy pierwszej wizycie pytamy o zgodę na cookies marketingowe – jeśli jej nie wyrazisz, nie będą one w ogóle wczytywane, a więc Twoje informacje nie trafią do naszych partnerów reklamowych.
Zarządzanie plikami cookies: Podczas pierwszej wizyty wyświetlamy Ci baner cookie z informacją o używaniu cookies i prośbą o wyrażenie zgody na cookies analityczne i marketingowe. W przyszłości planujemy udostępnić także dedykowany panel do zarządzania Twoimi ustawieniami cookies (np. link „Ustawienia cookies” w stopce strony). Już teraz możesz samodzielnie zarządzać plikami cookies poprzez ustawienia swojej przeglądarki internetowej – w tym usunąć istniejące cookies lub całkowicie blokować zapisywanie niektórych plików. Pamiętaj jednak, że wyłączenie obsługi cookies niezbędnych może spowodować, iż nasz sklep nie będzie działał poprawnie (np. może nie pamiętać dodanych produktów w koszyku).
Cookies podmiotów trzecich: Korzystając z naszego sklepu, możesz otrzymywać cookies pochodzące od współpracujących z nami firm trzecich. Dotyczy to przede wszystkim cookies usług Google (związanych z Google Analytics) oraz Meta/Facebook (związanych z pikselem Meta). Cookies te są również uruchamiane tylko wówczas, gdy wyrazisz zgodę na odpowiednie kategorie (analityczne lub marketingowe). Informacje zebrane za pomocą tych cookies mogą być przechowywane na serwerach dostawców (także poza EOG, np. w USA – o czym więcej w sekcji Transfer danych). Podkreślamy, że nasi partnerzy (Google, Meta) nie otrzymują żadnych Twoich danych osobowych bez Twojej zgody.
Czas przechowywania cookies: Pliki cookies mogą działać przez różny czas – jedne wygasają zaraz po zamknięciu przeglądarki (cookies sesyjne), inne są przechowywane na urządzeniu przez określony okres (cookies trwałe). W naszym sklepie cookies sesyjne (np. przechowujące zawartość koszyka) działają tylko podczas bieżącej sesji i znikają po zamknięciu przeglądarki. Cookies trwałe mają ustawiony czas ważności: np. plik _ga Google Analytics jest domyślnie aktywny przez ok. 14 miesięcy, a plik _fbp Facebook Pixel około 90 dni, chyba że usuniesz je wcześniej samodzielnie. Dokładne czasy mogą być określane przez dostawców tych narzędzi.
4. Odbiorcy danych osobowych
W ramach działalności sklepu Twoje dane mogą być przekazywane następującym odbiorcom (podmiotom przetwarzającym lub samodzielnym administratorom):
- Operator płatności: Jeśli płacisz online, niektóre Twoje dane (imię, nazwisko, e-mail, kwota, numer zamówienia) zostaną przekazane operatorowi płatności PayPro S.A. (serwis Przelewy24) z siedzibą w Poznaniu. PayPro będzie przetwarzać te dane jako odrębny administrator wyłącznie w celu obsługi płatności i spełnienia wymogów prawa (np. przeciwdziałanie praniu pieniędzy).
- Firma kurierska: W zależności od wybranej metody dostawy, udostępniamy Twoje dane adresowe i kontaktowe firmie przewozowej odpowiedzialnej za doręczenie paczki. Obecnie korzystamy z usług InPost sp. z o.o. – przekazujemy tej firmie dane niezbędne do dostarczenia przesyłki (adres, nazwisko odbiorcy oraz e-mail/numer telefonu do powiadomień). InPost przetwarza te dane jako niezależny administrator wyłącznie w celu dostawy paczki oraz komunikacji z Tobą w sprawie doręczenia.
- Dostawcy usług IT (hosting): Korzystamy z zewnętrznej firmy hostingowej, na serwerach której przechowywana jest baza danych naszego sklepu (w tym dane o Twoich zamówieniach). Taki dostawca przetwarza Twoje dane wyłącznie na nasze zlecenie i zgodnie z naszymi poleceniami (jako tzw. podmiot przetwarzający) – zapewniamy w umowie z nim odpowiednią ochronę i poufność Twoich danych.
- Narzędzia analityczne i marketingowe: Jeśli wyrazisz zgody na cookies analityczne lub marketingowe, pewne dane mogą być przekazywane do naszych partnerów: Google Ireland Ltd. (usługa Google Analytics – dane mogą trafić także do Google LLC w USA) oraz Meta Platforms Ireland Ltd. (narzędzie Meta Pixel – dane trafiają także do Meta Platforms, Inc. w USA). Partnerzy ci mogą wykorzystywać te informacje częściowo we własnych celach – np. do tworzenia statystyk czy personalizacji reklam. Zapewniamy jednak, że współpracujemy wyłącznie z podmiotami gwarantującymi zgodność z RODO.
- Usługi księgowe i prawne: Jeśli zaistnieje taka konieczność, dostęp do niektórych Twoich danych mogą uzyskać nasi zaufani usługodawcy wspierający naszą działalność – np. biuro rachunkowe (wgląd w dokumenty sprzedaży zawierające Twoje dane) lub kancelaria prawna (w razie dochodzenia roszczeń). Podmioty te zachowują poufność i działają na podstawie stosownych umów, korzystając z danych tylko w zakresie niezbędnym do realizacji swoich usług dla nas.
- Organy publiczne: W przypadku istnienia obowiązku prawnego możemy udostępnić Twoje dane uprawnionym organom władzy (np. sądom, policji, organom skarbowym), ale wyłącznie na podstawie odpowiedniego przepisu prawa i oficjalnego żądania.
5. Transfer danych poza EOG
Twoje dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy – głównie do Stanów Zjednoczonych. Dotyczy to sytuacji, gdy korzystamy z usług dostawców takich jak Google czy Meta (opisanych wyżej), którzy przechowują dane na serwerach w USA.
W przypadku przekazywania danych do państwa trzeciego (poza EOG) stosujemy wymagane przez prawo zabezpieczenia – przede wszystkim Standardowe Klauzule Umowne zatwierdzone przez Komisję Europejską. Nasi partnerzy z USA, tacy jak Google i Meta, przystąpili także do programu EU–US Data Privacy Framework, co oznacza, że zobowiązują się do przestrzegania standardów ochrony danych osobowych uznanych przez UE za odpowiednie.
Mimo wdrożonych zabezpieczeń, musimy poinformować Cię, że przekazywanie danych do USA może wiązać się z ryzykiem – dane mogą podlegać przepisom umożliwiającym dostęp do nich amerykańskim organom rządowym, bez takiej samej ochrony jak w UE. Współpracujemy jednak wyłącznie z renomowanymi firmami, które dbają o bezpieczeństwo danych.
Co ważne, nie przekazujemy Twoich danych poza EOG bez Twojej wyraźnej zgody. Na przykład narzędzia Google Analytics czy Meta Pixel (powodujące transfer danych do USA) są uruchamiane tylko, jeśli wyrazisz na to zgodę poprzez akceptację odpowiednich cookies. Brak zgody oznacza, że Twoje dane pozostaną na terenie EOG. Jeśli masz pytania o transfer danych lub chcesz uzyskać kopię zastosowanych zabezpieczeń (np. klauzul umownych), skontaktuj się z nami.
6. Okres przechowywania danych
Twoje dane osobowe będziemy przechowywać tylko tak długo, jak jest to potrzebne do realizacji celów, o których mowa w niniejszej polityce, a następnie zgodnie z poniższymi kryteriami:
- Dane dot. zamówień (sprzedaży): Przechowujemy przez czas trwania umowy (realizacji zamówienia), a po jej zakończeniu:
- dokumenty sprzedaży (faktury, paragony) – 5 lat od końca roku podatkowego, w którym zostały wystawione (wymóg prawa podatkowego),
- informacje o transakcjach (historia Zamówień) – do 6 lat od realizacji zamówienia (okres przedawnienia roszczeń cywilnoprawnych).
- dane Konta klienta – przechowywane tak długo, jak masz aktywne Konto. Po usunięciu Konta zachowujemy tylko te informacje, które są potrzebne np. do celów księgowych lub obrony przed roszczeniami.
- Dane z korespondencji (kontaktowe): Jeżeli Twoja korespondencja nie doprowadziła do zawarcia umowy, przechowujemy ją maksymalnie przez 1 rok od zakończenia kontaktu. Uważamy ten okres za wystarczający, aby nawiązać ewentualną dalszą współpracę lub rozwiązać zgłoszoną sprawę. Jeśli wymiana wiadomości dotyczy wykonania zawartej umowy (np. reklamacji), możemy zachować ją dłużej – do czasu przedawnienia roszczeń z tego tytułu.
- Dane przetwarzane na podstawie zgody: (newsletter, marketing, analityka) – przechowujemy do czasu wycofania zgody. Gdy cofniesz swoją zgodę, zaprzestaniemy danego przetwarzania. Przykładowo adres e-mail z listy newsletterowej usuwamy niezwłocznie po wypisaniu się przez Ciebie. Dane zebrane przez Pixel Facebooka czy Google Analytics przestają być zbierane od chwili wycofania zgody na cookies marketingowe/analityczne. Jeśli nie wycofasz zgody, możemy przetwarzać takie dane do czasu realizacji celu lub do momentu, gdy uznamy, że się zdezaktualizowały – przy czym okresowo weryfikujemy, czy nadal powinniśmy je przechowywać (np. możemy usunąć adres e-mail, jeśli od bardzo dawna nie otwierasz naszych wiadomości).
- Logi techniczne: (dane o aktywności serwera) – przechowujemy przez około 30 dni. Po tym czasie logi są automatycznie usuwane lub anonimizowane, o ile nie zachodzi potrzeba ich dłuższego przechowywania (np. gdy stanowią dowód w postępowaniu – wtedy możemy zachować je do czasu prawomocnego zakończenia sprawy).
Po upływie powyższych okresów dane zostaną usunięte albo trwale zanonimizowane. W praktyce może to oznaczać również ich bezpieczne zarchiwizowanie (zablokowanie) – jeśli dalsze przechowywanie jest konieczne z innych względów prawnych. W każdym przypadku, gdy dane nie są już aktywnie wykorzystywane, zabezpieczamy je przed nieuprawnionym dostępem.
7. Twoje prawa związane z danymi
W odniesieniu do swoich danych osobowych masz następujące prawa:
- Prawo dostępu do danych – możesz uzyskać informację, czy przetwarzamy Twoje dane, a jeśli tak, otrzymać ich kopię oraz informacje m.in. o celach przetwarzania, kategoriach danych i odbiorcach.
- Prawo sprostowania – możesz zażądać poprawienia swoich danych, jeśli są nieaktualne lub nieprawidłowe, a także ich uzupełnienia (jeśli są niekompletne).
- Prawo usunięcia danych – możesz zażądać usunięcia swoich danych (tzw. prawo do bycia zapomnianym) w określonych sytuacjach przewidzianych prawem – np. gdy dane nie są już potrzebne do celów, w których zostały zebrane, gdy wycofasz zgodę na przetwarzanie i nie ma innej podstawy prawnej, gdy dane były przetwarzane niezgodnie z prawem, itp. Pamiętaj, że w pewnych przypadkach nie będziemy mogli usunąć Twoich danych mimo żądania – dotyczy to sytuacji, w których prawo obliguje nas do dalszego ich przechowywania (np. dokumenty księgowe) lub do obrony przed roszczeniami. Zawsze poinformujemy Cię o przyczynie odmowy usunięcia danych.
- Prawo ograniczenia przetwarzania – możesz zażądać, abyśmy czasowo ograniczyli przetwarzanie Twoich danych (czyli tylko je przechowywali) w określonych przypadkach, np. gdy kwestionujesz prawidłowość danych (na czas sprawdzenia), gdy sprzeciwiasz się usunięciu danych przetwarzanych niezgodnie z prawem, lub gdy wniosłeś sprzeciw wobec przetwarzania – do czasu wyjaśnienia, czy nasze podstawy prawne są nadrzędne.
- Prawo przenoszenia danych – w zakresie, w jakim Twoje dane przetwarzamy na podstawie Twojej zgody lub umowy oraz automatycznie (np. dane konta, szczegóły zamówienia), masz prawo otrzymać je od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, aby móc je przekazać innemu administratorowi. Możesz też poprosić, abyśmy – o ile to technicznie możliwe – przesłali te dane bezpośrednio wskazanemu przez Ciebie innemu podmiotowi.
- Prawo sprzeciwu – masz prawo wnieść sprzeciw wobec przetwarzania Twoich danych osobowych w dowolnym momencie:
- Sprzeciw z przyczyn szczególnej sytuacji: Jeżeli przetwarzamy Twoje dane na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), możesz sprzeciwić się temu z przyczyn związanych z Twoją szczególną sytuacją. W takiej sytuacji przestaniemy przetwarzać te dane, chyba że wykażemy istnienie ważnych, nadrzędnych podstaw prawnych uprawniających nas do kontynuacji (np. konieczność dochodzenia roszczeń).
- Sprzeciw wobec marketingu bezpośredniego: Jeśli Twoje dane przetwarzamy w celach marketingu bezpośredniego (np. wysyłka newslettera, personalizacja reklam), masz prawo sprzeciwić się temu w każdej chwili – bez żadnych dodatkowych warunków. Po otrzymaniu takiego sprzeciwu niezwłocznie zaprzestaniemy przetwarzania Twoich danych w celach marketingowych.
- Prawo wycofania zgody – jeśli przetwarzamy Twoje dane na podstawie udzielonej zgody, masz prawo w dowolnym momencie tę zgodę wycofać. Wycofanie zgody nie wpływa na legalność wcześniejszego przetwarzania (czyli to, co zrobiliśmy z danymi zanim cofnąłeś zgodę, pozostaje zgodne z prawem), ale oznacza, że od tego momentu nie będziemy już wykonywać czynności, na które wcześniej wyraziłeś zgodę. Przykładowo, możesz wypisać się z newslettera – zaprzestaniemy wtedy wysyłki.
Aby skorzystać ze swoich praw, skontaktuj się z nami – najszybciej będzie wysłać wiadomość e-mail na adres latu@latu.pl. Na Twoje żądanie odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od jego otrzymania (w wyjątkowych sytuacjach termin ten możemy przedłużyć maksymalnie o kolejny dwa miesiące, o czym Cię poinformujemy). Realizując Twoje uprawnienia, możemy poprosić Cię o podanie informacji potrzebnych do potwierdzenia Twojej tożsamości, aby upewnić się, że wydajemy dane właściwej osobie – to dla ochrony Twojej prywatności.
8. Prawo wniesienia skargi
Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego zajmującego się ochroną danych osobowych. W Polsce organem tym jest Prezes Urzędu Ochrony Danych Osobowych.
–
(Niniejsza Polityka prywatności obowiązuje od 17 maja 2025 r. W przypadku zmian w zakresie przetwarzania danych, zaktualizujemy odpowiednio jej treść.)