Polityka prywatności
Postanowienia podstawowe
Administratorem danych osobowych zgodnie z art. 4 pkt 7 rozporządzenia RODO Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych (dalej: „RODO”) jest:
HerbaCan s.r.o., z siedzibą Česká Metuje 91, 549 56 Česká Metuje, Republika Czeska, nr identyfikacyjny: 21458961, NIP: CZ21458961, wpisana do rejestru handlowego prowadzonego przez Sąd Krajowy w Hradcu Králové, dział C, numer wpisu 52742
dane kontaktowe: Mgr. Aleš Jindra, a.jindra@herbacan.cz,+420 602 108 267, www.herbacan.pl
(dalej: „Administrator”).
Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby.
Administrator nie wyznaczył inspektora ochrony danych.
Źródła i kategorie przetwarzanych danych osobowych
Administrator przetwarza dane osobowe, które zostały mu przekazane przez użytkownika, lub dane osobowe uzyskane w związku z realizacją zawartej umowy:
- imię i nazwisko
- adres e-mail
- adres pocztowy
- numer telefonu
- numer identyfikacyjny firmy (IČO)
- numer identyfikacji podatkowej (NIP/DIČ)
- nazwa firmy
Administrator przetwarza dane identyfikacyjne i kontaktowe oraz dane niezbędne do realizacji umowy.
Podstawa prawna i cel przetwarzania danych osobowych
Podstawą prawną przetwarzania danych osobowych jest:
- wykonanie umowy między użytkownikiem a Administratorem zgodnie z art. 6 ust. 1 lit. b RODO,
- wypełnienie obowiązku prawnego ciążącego na Administratorze zgodnie z art. 6 ust. 1 lit. c RODO,
- prawnie uzasadniony interes Administratora polegający na prowadzeniu marketingu bezpośredniego (w szczególności przesyłanie informacji handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. f RODO,
- zgoda użytkownika na przetwarzanie danych w celach marketingu bezpośredniego (w szczególności przesyłanie informacji handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. a RODO w związku z art. 10 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną – w przypadku, gdy nie doszło do zawarcia umowy.
Celem przetwarzania danych osobowych jest:
- realizacja zawartej umowy oraz wykonywanie praw i obowiązków wynikających ze stosunku umownego; przy zawieraniu umowy (zamówienia) wymagane są dane osobowe niezbędne do jej realizacji (imię i nazwisko, adres, dane kontaktowe); podanie danych osobowych jest warunkiem zawarcia i realizacji umowy,
- wypełnianie obowiązków prawnych wobec organów państwowych,
- prowadzenie działań marketingowych, w tym wysyłka informacji handlowych.
ZAdministrator może stosować zautomatyzowane podejmowanie decyzji, w tym profilowanie, zgodnie z art. 22 RODO – wyłącznie w przypadku wyrażenia przez użytkownika wyraźnej zgody.
Okres przechowywania danych
Administrator przechowuje dane osobowe:
- przez okres niezbędny do realizacji praw i obowiązków wynikających ze stosunku umownego oraz dochodzenia roszczeń (maksymalnie 15 lat od zakończenia umowy),
- do momentu cofnięcia zgody na przetwarzanie danych w celach marketingowych, nie dłużej niż 2 lata – w przypadku przetwarzania na podstawie zgody.
Po upływie okresu przechowywania dane osobowe są usuwane.
Odbiorcy danych osobowych (podwykonawcy Administratora)
Odbiorcami danych osobowych są podmioty:
- uczestniczące w dostawie towarów/usług oraz realizacji płatności,
- zapewniające funkcjonowanie sklepu internetowego (Shoptet) oraz inne usługi związane z jego obsługą,
- świadczące usługi marketingowe.
Dane osobowe mogą być przekazywane do państw trzecich (poza Europejskim Obszarem Gospodarczym), w szczególności do dostawców usług mailingowych i chmurowych.
Podmioty przetwarzające dane osobowe
Dane osobowe są przetwarzane przez Administratora, jednak mogą być również przetwarzane przez następujące podmioty:
- dostawca usługi ECOMAIL,
- dostawca usługi AXIMA SMS SERVICES s.r.o.,
- dostawca usługi Heureka.cz,
- dostawca usługi MonkeyData s.r.o.,
- spółka PRIA,
- ewentualnie inni dostawcy oprogramowania i usług przetwarzania danych, z których Administrator może korzystać w przyszłości.
Prawa użytkownika
Zgodnie z RODO przysługują Państwu następujące prawa:
- prawo dostępu do danych osobowych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO) oraz ograniczenia przetwarzania (art. 18 RODO),
- prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO),
- prawo do wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do cofnięcia zgody na przetwarzanie danych w dowolnym momencie.
Ponadto mają Państwo prawo wniesienia skargi do Urząd Ochrony Danych Osobowych lub dochodzenia swoich praw przed sądem.
Zasady zabezpieczenia danych osobowych
Administrator oświadcza, że wdrożył odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa danych osobowych.
Administrator zastosował środki techniczne zabezpieczające bazy danych oraz dokumentację w formie papierowej.
Do danych osobowych mają dostęp wyłącznie osoby upoważnione przez Administratora.
Postanowienia końcowe
Przesłanie zamówienia za pośrednictwem formularza internetowego oznacza potwierdzenie zapoznania się z niniejszą polityką prywatności oraz jej akceptację.
Wyrażenie zgody poprzez zaznaczenie odpowiedniego pola w formularzu oznacza potwierdzenie zapoznania się z niniejszymi zasadami oraz ich pełną akceptację.
Administrator zastrzega sobie prawo do zmiany niniejszej polityki. Nowa wersja zostanie opublikowana na stronie internetowej oraz przesłana na adres e-mail użytkownika.
Niniejsza polityka obowiązuje od dnia 20.04.2026 r.
