Polityka prywatności

Postanowienia podstawowe

Administratorem danych osobowych zgodnie z art. 4 pkt 7 rozporządzenia RODO Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych (dalej: „RODO”) jest:

HerbaCan s.r.o., z siedzibą Česká Metuje 91, 549 56 Česká Metuje, Republika Czeska, nr identyfikacyjny: 21458961, NIP: CZ21458961, wpisana do rejestru handlowego prowadzonego przez Sąd Krajowy w Hradcu Králové, dział C, numer wpisu 52742

dane kontaktowe: Mgr. Aleš Jindra, a.jindra@herbacan.cz,+420 602 108 267, www.herbacan.pl

(dalej: „Administrator”).

Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby.

Administrator nie wyznaczył inspektora ochrony danych.

Źródła i kategorie przetwarzanych danych osobowych

Administrator przetwarza dane osobowe, które zostały mu przekazane przez użytkownika, lub dane osobowe uzyskane w związku z realizacją zawartej umowy:

  • imię i nazwisko
  • adres e-mail
  • adres pocztowy
  • numer telefonu
  • numer identyfikacyjny firmy (IČO)
  • numer identyfikacji podatkowej (NIP/DIČ)
  • nazwa firmy

Administrator przetwarza dane identyfikacyjne i kontaktowe oraz dane niezbędne do realizacji umowy.

Podstawa prawna i cel przetwarzania danych osobowych

Podstawą prawną przetwarzania danych osobowych jest:

  1. wykonanie umowy między użytkownikiem a Administratorem zgodnie z art. 6 ust. 1 lit. b RODO,
  2. wypełnienie obowiązku prawnego ciążącego na Administratorze zgodnie z art. 6 ust. 1 lit. c RODO,
  3. prawnie uzasadniony interes Administratora polegający na prowadzeniu marketingu bezpośredniego (w szczególności przesyłanie informacji handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. f RODO,
  4. zgoda użytkownika na przetwarzanie danych w celach marketingu bezpośredniego (w szczególności przesyłanie informacji handlowych i newsletterów) zgodnie z art. 6 ust. 1 lit. a RODO w związku z art. 10 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną – w przypadku, gdy nie doszło do zawarcia umowy.

Celem przetwarzania danych osobowych jest:

  1. realizacja zawartej umowy oraz wykonywanie praw i obowiązków wynikających ze stosunku umownego; przy zawieraniu umowy (zamówienia) wymagane są dane osobowe niezbędne do jej realizacji (imię i nazwisko, adres, dane kontaktowe); podanie danych osobowych jest warunkiem zawarcia i realizacji umowy,
  2. wypełnianie obowiązków prawnych wobec organów państwowych,
  3. prowadzenie działań marketingowych, w tym wysyłka informacji handlowych.

ZAdministrator może stosować zautomatyzowane podejmowanie decyzji, w tym profilowanie, zgodnie z art. 22 RODO – wyłącznie w przypadku wyrażenia przez użytkownika wyraźnej zgody.

Okres przechowywania danych

Administrator przechowuje dane osobowe:

  1. przez okres niezbędny do realizacji praw i obowiązków wynikających ze stosunku umownego oraz dochodzenia roszczeń (maksymalnie 15 lat od zakończenia umowy),
  2. do momentu cofnięcia zgody na przetwarzanie danych w celach marketingowych, nie dłużej niż 2 lata – w przypadku przetwarzania na podstawie zgody.

Po upływie okresu przechowywania dane osobowe są usuwane.

Odbiorcy danych osobowych (podwykonawcy Administratora)

Odbiorcami danych osobowych są podmioty:

  1. uczestniczące w dostawie towarów/usług oraz realizacji płatności,
  2. zapewniające funkcjonowanie sklepu internetowego (Shoptet) oraz inne usługi związane z jego obsługą,
  3. świadczące usługi marketingowe.

Dane osobowe mogą być przekazywane do państw trzecich (poza Europejskim Obszarem Gospodarczym), w szczególności do dostawców usług mailingowych i chmurowych.

Podmioty przetwarzające dane osobowe

Dane osobowe są przetwarzane przez Administratora, jednak mogą być również przetwarzane przez następujące podmioty:

  1. dostawca usługi ECOMAIL,
  2. dostawca usługi AXIMA SMS SERVICES s.r.o.,
  3. dostawca usługi Heureka.cz,
  4. dostawca usługi MonkeyData s.r.o.,
  5. spółka PRIA,
  6. ewentualnie inni dostawcy oprogramowania i usług przetwarzania danych, z których Administrator może korzystać w przyszłości.

Prawa użytkownika

Zgodnie z RODO przysługują Państwu następujące prawa:

  1. prawo dostępu do danych osobowych (art. 15 RODO),
  2. prawo do sprostowania danych (art. 16 RODO) oraz ograniczenia przetwarzania (art. 18 RODO),
  3. prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO),
  4. prawo do wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO),
  5. prawo do przenoszenia danych (art. 20 RODO),
  6. prawo do cofnięcia zgody na przetwarzanie danych w dowolnym momencie.

Ponadto mają Państwo prawo wniesienia skargi do Urząd Ochrony Danych Osobowych lub dochodzenia swoich praw przed sądem.

Zasady zabezpieczenia danych osobowych

Administrator oświadcza, że wdrożył odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa danych osobowych.

Administrator zastosował środki techniczne zabezpieczające bazy danych oraz dokumentację w formie papierowej.

Do danych osobowych mają dostęp wyłącznie osoby upoważnione przez Administratora.

Postanowienia końcowe

Przesłanie zamówienia za pośrednictwem formularza internetowego oznacza potwierdzenie zapoznania się z niniejszą polityką prywatności oraz jej akceptację.

Wyrażenie zgody poprzez zaznaczenie odpowiedniego pola w formularzu oznacza potwierdzenie zapoznania się z niniejszymi zasadami oraz ich pełną akceptację.

Administrator zastrzega sobie prawo do zmiany niniejszej polityki. Nowa wersja zostanie opublikowana na stronie internetowej oraz przesłana na adres e-mail użytkownika.

Niniejsza polityka obowiązuje od dnia 20.04.2026 r.