Polityka RODO

Niniejsza Polityka RODO przedstawia podstawowe zasady ochrony danych osobowych stosowane w związku z korzystaniem z serwisu keloraeris.com przez konsumentów w Polsce. Jej celem jest wyjaśnienie, w jaki sposób stosujemy zasady wynikające z RODO oraz jakie prawa przysługują osobom, których dane dotyczą.

Dokument należy czytać łącznie z Polityką prywatności, która zawiera bardziej szczegółowe informacje dotyczące konkretnych przypadków przetwarzania danych, oraz z Polityką cookies, która opisuje zasady korzystania z plików cookies i podobnych technologii.

1. RODO i podstawowe zasady ochrony danych

Przetwarzanie danych osobowych odbywa się z uwzględnieniem zasad określonych w rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679, znanym jako RODO.

W szczególności dane osobowe powinny być przetwarzane:

  • zgodnie z prawem, rzetelnie i w sposób przejrzysty;
  • w konkretnych, wyraźnych i prawnie uzasadnionych celach;
  • w zakresie odpowiednim, stosownym i ograniczonym do tego, co jest niezbędne;
  • z zachowaniem prawidłowości danych;
  • przez okres nie dłuższy, niż jest to potrzebne do określonego celu, z uwzględnieniem obowiązków prawnych;
  • w sposób zapewniający odpowiednie bezpieczeństwo danych.

2. Administrator danych

Administratorem danych osobowych związanych z korzystaniem z serwisu jest Keloraeris.

W sprawach dotyczących ochrony danych osobowych można się z nami skontaktować:

  • Email: care@keloraeris.com
  • Telefon: +1 (971) 384-7265
  • Adres: 1509 22nd Ave #11, Forest Grove, OR 97116, United States

Nie wyznaczamy w niniejszym dokumencie odrębnej osoby kontaktowej ds. ochrony danych ani dedykowanego inspektora ochrony danych, jeżeli taki obowiązek nie wynika z faktycznych okoliczności przetwarzania.

3. Zasada minimalizacji danych

Zakres danych osobowych powinien odpowiadać celowi, dla którego są one potrzebne. W związku z zakupami internetowymi mogą być wymagane między innymi dane identyfikacyjne i kontaktowe, informacje dotyczące zamówienia, adres dostawy lub informacje potrzebne do obsługi określonej sprawy.

Nie należy przekazywać nam danych, które nie są potrzebne do realizacji danego celu.

W szczególności podczas kontaktu dotyczącego zamówienia lub ochrony danych nie należy przesyłać pełnych numerów kart płatniczych, kodów CVV/CVC, haseł, kodów PIN ani innych poufnych danych uwierzytelniających, jeżeli nie są one wymagane do określonego procesu.

4. Podstawy prawne przetwarzania danych

RODO wymaga, aby przetwarzanie danych osobowych miało odpowiednią podstawę prawną. W zależności od celu i okoliczności może mieć zastosowanie w szczególności:

  • art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą;
  • art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem;
  • art. 6 ust. 1 lit. c RODO – niezbędność do wypełnienia obowiązku prawnego;
  • art. 6 ust. 1 lit. f RODO – niezbędność do realizacji prawnie uzasadnionego interesu, z uwzględnieniem praw i wolności osoby, której dane dotyczą.

Podstawa prawna jest dobierana w odniesieniu do konkretnego celu przetwarzania. Zgoda nie jest wymagana w każdym przypadku przetwarzania danych, a odmowa zgody na określone przetwarzanie nie oznacza automatycznie braku możliwości dokonania zakupu.

5. Zgoda na przetwarzanie danych

Jeżeli podstawą przetwarzania jest zgoda, powinna ona być dobrowolna, konkretna, świadoma i jednoznaczna, w zakresie wymaganym przez obowiązujące przepisy.

Użytkownik może wycofać zgodę w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Jeżeli po wycofaniu zgody istnieje inna podstawa prawna dalszego przetwarzania, dane mogą być nadal przetwarzane w zakresie dopuszczonym przez prawo.

6. Dane w związku z zakupami internetowymi

W ramach korzystania z serwisu dane mogą być przetwarzane w związku z czynnościami niezbędnymi do obsługi zakupów, w tym realizacją zamówienia, przygotowaniem dostawy, obsługą płatności, kontaktem z użytkownikiem oraz obsługą zwrotów, refundacji i anulowania zamówień.

W zależności od konkretnego procesu podstawą prawną może być między innymi konieczność wykonania umowy, obowiązek prawny lub prawnie uzasadniony interes.

Szczegółowe informacje dotyczące poszczególnych kategorii danych i celów ich przetwarzania znajdują się w Polityce prywatności.

7. Odbiorcy danych

W określonych sytuacjach dane mogą być przekazywane podmiotom, których udział jest niezbędny do realizacji określonego procesu.

W zależności od sytuacji mogą to być między innymi podmioty związane z:

  • realizacją dostawy i obsługą logistyczną;
  • obsługą płatności lub rozliczeń;
  • zapewnieniem usług technicznych i IT;
  • obsługą zamówień i komunikacją z użytkownikami;
  • wykonywaniem obowiązków wynikających z prawa.

Nie wskazujemy konkretnych dostawców ani partnerów, jeżeli nie zostało potwierdzone, że są oni faktycznie wykorzystywani w ramach danego procesu.

8. Przekazywanie danych poza EOG

Jeżeli w związku z wykorzystywanymi rozwiązaniami dane osobowe są przekazywane do państwa znajdującego się poza Europejskim Obszarem Gospodarczym, przekazanie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów do państw trzecich.

W zależności od konkretnej sytuacji mogą mieć zastosowanie odpowiednie mechanizmy przewidziane przez RODO, w tym decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule ochrony danych lub inne prawnie dopuszczalne zabezpieczenia.

Sam fakt, że dane mogą być przetwarzane poza EOG, nie oznacza, że wszystkie dane są automatycznie przechowywane w jednym określonym państwie. Zakres i miejsce przetwarzania zależą od faktycznie wykorzystywanych rozwiązań.

9. Okres przechowywania danych

Dane osobowe nie powinny być przechowywane dłużej, niż jest to konieczne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych oraz potrzeby ochrony przed roszczeniami.

Po osiągnięciu celu dane mogą zostać usunięte, zanonimizowane lub przestać być wykorzystywane, chyba że dalsze przechowywanie jest wymagane albo dozwolone przez obowiązujące przepisy.

Nie stosujemy jednego, z góry ustalonego okresu przechowywania dla wszystkich danych. Okres ten zależy od rodzaju danych, celu przetwarzania oraz podstawy prawnej.

10. Prawa osoby, której dane dotyczą

W zakresie przewidzianym przez RODO osoba, której dane dotyczą, może korzystać między innymi z prawa do:

  • dostępu do swoich danych osobowych;
  • uzyskania informacji o sposobie ich przetwarzania;
  • sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych;
  • usunięcia danych w przypadkach przewidzianych prawem;
  • ograniczenia przetwarzania;
  • przenoszenia danych, jeżeli spełnione są warunki ustawowe;
  • wniesienia sprzeciwu wobec przetwarzania w przypadkach, w których prawo to ma zastosowanie;
  • wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody;
  • wniesienia skargi do właściwego organu nadzorczego.

Zakres poszczególnych praw oraz możliwość ich wykonania mogą zależeć od konkretnej podstawy prawnej i okoliczności przetwarzania.

11. Prawo do sprzeciwu

Jeżeli przetwarzanie danych odbywa się na podstawie prawnie uzasadnionego interesu, użytkownik może w przypadkach przewidzianych przez RODO wnieść sprzeciw wobec takiego przetwarzania z przyczyn związanych z jego szczególną sytuacją.

W przypadku wniesienia sprzeciwu ocenimy jego zasadność oraz dalszą możliwość przetwarzania danych zgodnie z obowiązującymi przepisami.

12. Zautomatyzowane podejmowanie decyzji

Jeżeli w określonym procesie byłoby stosowane zautomatyzowane podejmowanie decyzji, w tym profilowanie, które wywołuje wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływa, zastosowanie mają odpowiednie wymogi RODO.

W przypadkach objętych art. 22 RODO osoba, której dane dotyczą, może korzystać z dodatkowych praw i zabezpieczeń przewidzianych przez przepisy.

Niniejsza Polityka nie zakłada, że określone rozwiązanie automatycznego podejmowania decyzji lub profilowania jest stosowane, jeżeli nie wynika to z faktycznego sposobu działania serwisu.

13. Cookies i podobne technologie

Pliki cookies oraz podobne technologie mogą w określonych sytuacjach wiązać się z przetwarzaniem informacji, które mogą stanowić dane osobowe.

Zasady dotyczące cookies, w tym rozróżnienie technologii niezbędnych i opcjonalnych, zasady wyrażania zgody oraz możliwości zarządzania ustawieniami, zostały opisane w odrębnej Polityce cookies.

W przypadku rozbieżności dotyczących konkretnych ustawień cookies należy uwzględniać aktualne informacje przedstawione użytkownikowi w mechanizmie zarządzania cookies oraz wymagania obowiązujących przepisów.

14. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, nieuprawnionym ujawnieniem oraz innymi formami bezprawnego przetwarzania.

Środki ochrony są dobierane z uwzględnieniem charakteru przetwarzania i związanych z nim ryzyk. Nie deklarujemy jednak absolutnego bezpieczeństwa danych ani całkowitego wyeliminowania wszystkich możliwych zagrożeń.

15. Jak skorzystać z praw wynikających z RODO?

W celu skorzystania z praw dotyczących danych osobowych można skontaktować się z nami pod adresem:

Email: care@keloraeris.com

Można również skorzystać z numeru telefonu:

Telefon: +1 (971) 384-7265

W zależności od rodzaju żądania możemy poprosić o informacje pozwalające rozsądnie potwierdzić tożsamość osoby składającej wniosek. Ma to na celu ochronę danych przed przekazaniem ich osobie nieuprawnionej.

Podczas kontaktu nie należy przesyłać pełnych danych karty płatniczej, kodu CVV/CVC, hasła, kodu PIN ani innych niepotrzebnych danych uwierzytelniających.

16. Prawo do skargi do organu nadzorczego

Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych narusza przepisy dotyczące ochrony danych osobowych, może złożyć skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

Prawo do wniesienia skargi nie wyłącza innych praw i środków ochrony dostępnych na podstawie obowiązujących przepisów.

17. Powiązanie z Polityką prywatności

Niniejsza Polityka RODO przedstawia ogólne zasady ochrony danych osobowych i korzystania z praw wynikających z RODO.

Polityka prywatności zawiera szczegółowe informacje dotyczące zakresu danych, konkretnych celów przetwarzania, podstaw prawnych, odbiorców danych, okresów przechowywania oraz innych informacji wymaganych w związku z przetwarzaniem danych osobowych.

Polityka cookies dotyczy natomiast plików cookies i podobnych technologii, w tym zasad ich stosowania, wyboru użytkownika oraz zarządzania ustawieniami.

18. Kontakt

W sprawach dotyczących ochrony danych osobowych, praw wynikających z RODO lub niniejszej Polityki można się z nami skontaktować:

  • Email: care@keloraeris.com
  • Telefon: +1 (971) 384-7265
  • Adres: 1509 22nd Ave #11, Forest Grove, OR 97116, United States
  • Godziny kontaktu: poniedziałek–piątek, 09:00–18:00

Zakres dostawy produktów obejmuje całą Polskę.

19. Aktualizacje Polityki RODO

Niniejsza Polityka może być aktualizowana w związku ze zmianami przepisów, sposobu działania serwisu, funkcjonalności, procesów związanych z przetwarzaniem danych lub stosowanych rozwiązań technicznych.

Jeżeli zmiany będą miały istotne znaczenie dla praw użytkowników lub sposobu przetwarzania danych, podejmiemy działania wymagane przez obowiązujące przepisy, w tym przekażemy odpowiednie informacje lub uzyskamy zgodę, jeżeli będzie ona wymagana.