Polityka prywatności sklepu MyLongevita

Niniejsza Polityka Prywatności opisuje zasady przetwarzania Twoich danych osobowych podczas korzystania ze sklepu internetowego MyLongevita (dalej: „Sklep”). Znajdziesz tu informacje o tym, kto administruje Twoimi danymi, jakie dane zbieramy, w jakim celu je wykorzystujemy, komu je udostępniamy, jak długo je przechowujemy oraz jakie przysługują Ci prawa w związku z przetwarzaniem danych. Polityka uwzględnia wymogi Rozporządzenia UE 2016/679 (RODO) oraz obowiązujące przepisy prawa krajowego.

1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych jest MyLongevita Sp. z o.o., z siedzibą w [adres siedziby, miejscowość]. Możesz skontaktować się z Administratorem w sprawach ochrony danych osobowych pod adresem e-mail: [adres email kontaktowy] lub pisemnie na adres siedziby. Administrator odpowiada za bezpieczeństwo Twoich danych i ich przetwarzanie zgodnie z prawem.

2. Kategorie Przetwarzanych Danych

W zależności od tego, z jakich funkcji Sklepu korzystasz, możemy przetwarzać następujące kategorie Twoich danych osobowych:

  • Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres zamieszkania lub dostawy, adres e-mail, numer telefonu – podawane podczas rejestracji konta lub składania zamówienia.
  • Dane do wysyłki i rozliczeń: adres dostawy, adres do faktury, ewentualnie NIP (w przypadku firm) – potrzebne do realizacji zamówień i wystawienia faktur.
  • Dane konta użytkownika: jeśli zakładasz konto w Sklepie, przetwarzamy także dane logowania (adres e-mail jako login oraz zaszyfrowane hasło) oraz historię Twoich zamówień.
  • Dane z formularzy: informacje podane dobrowolnie w formularzach, np. treść wiadomości wysyłanej poprzez formularz kontaktowy, dane podane przy zapisie do newslettera (adres e-mail, imię) itp.
  • Dane dot. płatności: w zależności od wybranej formy płatności, możemy otrzymać informację o wybranym operatorze płatniczym i statusie transakcji. (Uwaga: nie przetwarzamy pełnych danych kart płatniczych – obsługę płatności realizuje zewnętrzny operator).
  • Dane techniczne i dane o aktywności: adres IP, identyfikatory urządzenia i przeglądarki, pliki cookies, logi serwera zawierające np. czas wizyty, informacje o używanej przeglądarce i systemie – zbierane automatycznie podczas korzystania ze strony Sklepu. Są one wykorzystywane m.in. do celów statystycznych, bezpieczeństwa oraz poprawy jakości usług.

3. Cele i Podstawy Prawne Przetwarzania Danych

Twoje dane osobowe przetwarzamy wyłącznie w konkretnych celach i na odpowiednich podstawach prawnych określonych w RODO. Poniżej wymieniamy, w jakim celu i na jakiej podstawie wykorzystujemy Twoje dane:

  • Realizacja zamówień i wykonanie umowy sprzedaży: aby przetworzyć i dostarczyć Twoje zamówienie, skontaktować się w sprawie zamówienia, obsłużyć płatność, ewentualne zwroty lub reklamacje. Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy). Obejmuje to również działania podjęte na Twoje żądanie przed zawarciem umowy (np. przygotowanie oferty).
  • Założenie i obsługa konta klienta (jeśli dotyczy): aby umożliwić Ci rejestrację i utrzymanie konta w Sklepie, dzięki czemu możesz m.in. śledzić historię zamówień. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług elektronicznych – regulamin konta).
  • Kontakt z klientem i obsługa zapytań: aby odpowiedzieć na Twoje pytania przesłane poprzez formularz kontaktowy, e-mail czy telefon oraz zapewnić bieżącą obsługę klienta. Podstawa prawna: w zależności od kontekstu – art. 6 ust. 1 lit. b RODO (jeśli kontakt dotyczy wykonania umowy lub zmierza do jej zawarcia) lub art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes w udzieleniu odpowiedzi na Twoje zapytania i poprawnej obsłudze klienta).
  • Marketing własny oraz newsletter: aby informować Cię o naszych produktach, promocjach, wysyłać newsletter lub inne treści marketingowe, jeśli wyraziłeś na to zgodę. Podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda) – w przypadku komunikacji elektronicznej wymagamy również zgody zgodnie z art. 10 ustawy o świadczeniu usług drogą elektroniczną. Jeśli jesteś naszym klientem, niekiedy podstawą może być także art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes w marketingu bezpośrednim własnych produktów), jednak w każdej chwili masz prawo wnieść sprzeciw wobec takiego marketingu.
  • Remarketing i reklama behawioralna: aby wyświetlać Ci nasze reklamy na innych stronach (np. poprzez narzędzia takie jak Facebook Pixel czy Google Ads/Analytics, które rejestrują fakt odwiedzenia naszej strony). Podstawa prawna: art. 6 ust. 1 lit. f RODO, czyli nasz uzasadniony interes w promowaniu własnych usług i produktów. Pamiętaj jednak, że tego typu działania marketingowe opierają się również na plikach cookies i wymagają Twojej odrębnej zgody na używanie plików cookies marketingowych w przeglądarce.
  • Wypełnienie obowiązków prawnych: w celu realizacji ciążących na nas obowiązków wynikających z przepisów – np. przepisów podatkowych i rachunkowych. Obejmuje to przetwarzanie danych na potrzeby wystawienia i przechowywania faktur, dokumentów księgowych oraz udzielania odpowiedzi organom państwowym (np. Urząd Skarbowy) w razie uprawnionego żądania. Podstawa prawna: art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na Administratorze).
  • Zapewnienie bezpieczeństwa i usprawnianie działania strony: monitorowanie aktywności na stronie (m.in. poprzez logi serwera, narzędzia analityczne) w celu wykrywania nadużyć, zapewnienia bezpieczeństwa transakcji, poprawy funkcjonalności Sklepu i wygody użytkowników. Podstawa prawna: art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes polegający na zapewnieniu bezpieczeństwa serwisu i jego ciągłym doskonaleniu).

Uwaga: Nie przetwarzamy danych w celu podejmowania decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Możemy natomiast stosować profilowanie w celach marketingowych – np. dostosowywać oferty lub reklamy do Twoich zainteresowań na podstawie historii zakupów czy aktywności na stronie. Takie profilowanie nie wywołuje jednak skutków prawnych dla Ciebie i możesz w każdej chwili wnieść sprzeciw wobec profilowania do celów marketingu bezpośredniego.

4. Odbiorcy Danych (Udostępnianie Danych)

Twoje dane osobowe mogą być przekazywane odbiorcom zewnętrznym, jednak tylko wtedy, gdy jest to konieczne do realizacji wskazanych wyżej celów lub wymagane przepisami prawa. Dbamy o to, by każdy odbiorca respektował poufność Twoich danych i przetwarzał je bezpiecznie. Do typowych odbiorców należą:

  • Firmy kurierskie i spedytorzy – w celu dostarczenia zamówionych towarów przekazujemy im niezbędne dane adresowe i kontaktowe (np. imię, nazwisko, adres dostawy, telefon kontaktowy do odbiorcy).
  • Operatorzy płatności / banki – jeśli korzystasz z elektronicznych form płatności, udostępniamy wybranemu operatorowi (np. firmie obsługującej płatności online, bankowi) informacje potrzebne do przetworzenia płatności. Może to obejmować Twój identyfikator transakcji, kwotę, e-mail czy nazwisko. Operator płatności staje się odrębnym administratorem tych danych w zakresie realizacji płatności.
  • Biuro rachunkowe / księgowość – możemy powierzyć przetwarzanie Twoich danych (dotyczących transakcji, faktur) podmiotowi świadczącemu usługi księgowe na naszą rzecz, w zakresie potrzebnym do prowadzenia naszej dokumentacji rachunkowej (na podstawie umowy powierzenia i zgodnie z przepisami o tajemnicy zawodowej).
  • Dostawcy usług IT i hostingu – firmy, które zapewniają nam infrastrukturę techniczną, hosting sklepu, wsparcie informatyczne, oprogramowanie (np. platformę sklepową) lub serwery do przechowywania danych. Takie podmioty mogą mieć dostęp do Twoich danych w zakresie utrzymania systemów, jednak przetwarzają je wyłącznie na nasze polecenie (jako tzw. procesorzy danych) i są zobowiązane do zachowania poufności.
  • Narzędzia analityczne i marketingowe (partnerzy): korzystamy z zewnętrznych usług, które mogą zbierać dane w naszym imieniu:
    • Google Analytics (Google LLC z USA) – w celu analizy statystyk strony. Google może poprzez pliki cookies zbierać anonimowe informacje o Twojej aktywności (np. odwiedzane podstrony, czas pobytu). Nie przekazujemy Google bezpośrednio Twoich danych osobowych, a jedynie zanonimizowane identyfikatory (np. skrócony adres IP).
    • Meta (Facebook) Pixel (Meta Platforms Ireland Ltd. / Facebook Inc. z USA) – w celu kierowania do Ciebie naszych reklam na Facebooku/Instagramie i analizowania skuteczności tych reklam. Pixel pozwala Meta zbierać informacje o Twojej aktywności w naszym Sklepie (np. że odwiedziłeś/aś naszą stronę lub dokonałeś/aś zakupu). Nie przekazujemy serwisowi Meta żadnych poufnych danych – Pixel korzysta jedynie z plików cookies i danych, które już są w posiadaniu serwisu Facebook.
    • Inne podobne narzędzia – jeśli w przyszłości włączymy inne usługi (np. narzędzia do mailingów, system opinii, chat online), poinformujemy Cię o tym w niniejszej polityce. Wszystkie takie podmioty będą zobowiązane do właściwej ochrony Twoich danych.
  • Organy publiczne – w przypadku prawnego obowiązku możemy udostępnić Twoje dane organom państwowym uprawnionym do ich uzyskania (np. policji, sądom, Prezesowi UODO) lub innym podmiotom uprawnionym z mocy prawa.

Zapewniamy, że każdemu odbiorcy przekazujemy tylko minimum informacji niezbędnych do osiągnięcia danego celu (zasada minimalizacji). Z podmiotami, które przetwarzają dane w naszym imieniu (np. dostawcy usług IT, kurierzy, biuro rachunkowe), zawarliśmy stosowne umowy powierzenia przetwarzania danych, aby zapewnić zgodność z RODO.

Transfer danych poza EOG: Co do zasady, nie przekazujemy Twoich danych do państw trzecich spoza Europejskiego Obszaru Gospodarczego, które nie zapewniają odpowiedniego poziomu ochrony. Jednak niektórzy z naszych partnerów (np. Google, Meta/Facebook) mają siedziby poza EOG (np. w USA). W ramach korzystania z ich narzędzi dane mogą być incydentalnie przekazywane do USA. W takich przypadkach zapewniamy mechanizmy ochrony, wymagane przez prawo, np. standardowe klauzule umowne UE zatwierdzone przez Komisję Europejską. Masz prawo uzyskać kopię tych zabezpieczeń – w tym celu skontaktuj się z nami.

5. Okres Przechowywania Danych

Przetwarzamy Twoje dane osobowe przez okres nie dłuższy, niż jest to potrzebne do realizacji celów, dla których zostały zebrane, chyba że obowiązujące przepisy wymagają lub zezwalają na dłuższe przechowywanie. Konkretne okresy przechowywania prezentują się następująco:

  • Dane związane z realizacją zamówień (umowy sprzedaży): przechowujemy przez czas trwania umowy (realizacji zamówienia), a następnie przez okres niezbędny do zabezpieczenia ewentualnych roszczeń lub wykonania naszych obowiązków prawnych. Dokumenty potwierdzające sprzedaż (faktury, paragony) przechowujemy przez czas wymagany przepisami podatkowymi i rachunkowymi (np. 5 lat od końca roku obrachunkowego, w którym wystawiono dokument). Dodatkowo, dane mogą być przechowywane do upływu terminu przedawnienia roszczeń z tytułu umowy (zgodnie z przepisami kodeksu cywilnego).
  • Dane konta użytkownika: przetwarzamy tak długo, jak korzystasz z konta. Po usunięciu konta (lub zlikwidowaniu usługi konta w Sklepie) Twoje dane związane z kontem zostaną usunięte lub zanonimizowane, za wyjątkiem danych, które musimy dalej przechowywać z innych przyczyn (np. informacje o dokonanych transakcjach – patrz wyżej).
  • Dane dla celów marketingowych (newsletter, komunikacja marketingowa): przetwarzamy do czasu wycofania przez Ciebie zgody lub zgłoszenia sprzeciwu. Jeśli podstawą był nasz uzasadniony interes (marketing własny), dane mogą być przetwarzane do czasu wniesienia sprzeciwu, ale nie dłużej niż przez 3 lata od ostatniej aktywności z Twojej strony. Po upływie tych okresów dane są usuwane lub anonimizowane, chyba że istnieje inna podstawa prawna dalszego przetwarzania.
  • Dane związane z zapytaniami (korespondencja): dane z korespondencji przechowujemy przez czas potrzebny na obsługę Twojego zapytania i ewentualnie udokumentowanie przebiegu kontaktu (np. w celu wykazania udzielenia odpowiedzi, realizacji roszczeń). Standardowo nie dłużej niż 2 lata od zakończenia sprawy, chyba że dłuższe przechowanie jest uzasadnione (np. dla celów obrony przed roszczeniami).
  • Logi i dane techniczne: logi serwera mogą być przechowywane przez okres do 2 lat w celach bezpieczeństwa i diagnostycznych. Informacje zbierane przez pliki cookies przechowujemy zgodnie z cyklami życiowymi cookies (zależnie od rodzaju – cookies sesyjne do czasu zamknięcia przeglądarki, cookies stałe – do ich wygaśnięcia lub usunięcia przez użytkownika, zazwyczaj od kilku miesięcy do maksymalnie kilku lat). Dane analityczne Google Analytics są przechowywane przez okres ustawiony w narzędziu (np. 14 miesięcy lub inny wybrany okres), po czym ulegają zanonimizowaniu lub skasowaniu.

Po upływie wskazanych okresów Twoje dane osobowe zostaną trwale usunięte lub zanonimizowane (tak, że nie będzie możliwe ustalenie, że dotyczą Ciebie). Pamiętaj, że w razie cofnięcia zgody lub skutecznego zgłoszenia sprzeciwu możemy wcześniej usunąć dane, mimo braku upływu powyższych okresów – zgodnie z Twoim żądaniem i obowiązującym prawem.

6. Dobrowolność Podania Danych i Konsekwencje Ich Niepodania

Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach niezbędne, abyśmy mogli świadczyć Ci określone usługi lub zrealizować zamówienie. W praktyce oznacza to:

  • Składanie zamówienia: aby dokonać zakupu w naszym Sklepie, musisz podać dane wymagane w formularzu zamówienia (m.in. imię, nazwisko, adres dostawy, kontakt). Bez tych informacji nie będziemy w stanie zrealizować Twojego zamówienia ani dostarczyć Ci towaru.
  • Rejestracja konta (opcjonalnie): podanie danych takich jak adres e-mail oraz ustanowienie hasła jest konieczne, jeśli chcesz założyć konto klienta. Nie jest to obowiązkowe – możesz dokonać zakupu również bez rejestracji konta. Jednak brak rejestracji oznacza, że przy kolejnych zakupach będziesz musiał/a ponownie wprowadzić swoje dane, a także nie uzyskasz dostępu do historii zamówień poprzez panel klienta.
  • Formularz kontaktowy / e-mail: podanie danych kontaktowych (np. adresu e-mail, numeru telefonu) oraz treści zapytania jest dobrowolne, ale konieczne, byśmy mogli skontaktować się z Tobą zwrotnie i udzielić odpowiedzi. Brak takich danych może uniemożliwić nam podjęcie kontaktu.
  • Newsletter: podanie adresu e-mail (a opcjonalnie imienia) jest wymagane, aby otrzymywać nasz newsletter lub informacje marketingowe. Niepodanie adresu e-mail uniemożliwi nam wysyłkę newslettera. Zapis na newsletter jest w pełni dobrowolny – jeśli nie chcesz, nie musisz tego robić.
  • Dane opcjonalne: w ramach niektórych formularzy lub ustawień konta możesz podać dodatkowe informacje (np. drugie imię, dodatkowy numer telefonu). Są one całkowicie dobrowolne i służą jedynie ulepszeniu naszej obsługi (jeśli je podasz, będziemy je przetwarzać w danym celu, ale ich brak nie wpłynie negatywnie na podstawową usługę).

Podsumowując, zawsze informujemy Cię, które dane są wymagane (oznaczamy je np. symbolem * w formularzach). Podanie pozostałych danych jest opcjonalne. Jeśli nie podasz danych obowiązkowych, nie będziemy mogli zrealizować danej usługi lub czynności (np. przy braku danych do wysyłki – nie wyślemy paczki, braku e-maila – nie wyślemy newslettera).

7. Prawa Osób, Których Dane Dotyczą

Na mocy RODO przysługuje Ci szereg praw związanych z przetwarzaniem Twoich danych osobowych. Prawa te możesz wykonywać w odniesieniu do wszystkich procesów przetwarzania, w których jesteśmy Administratorem Twoich danych. Twoje najważniejsze uprawnienia to:

  • Prawo dostępu do danych – masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeśli tak, otrzymać kopię tych danych oraz informacje m.in. o celach przetwarzania, kategoriach danych, odbiorcach, planowanym okresie przechowywania (art. 15 RODO).
  • Prawo sprostowania danych – masz prawo zażądać poprawienia swoich danych, jeśli są nieprawidłowe lub uzupełnienia danych niekompletnych (art. 16 RODO). Dbamy, by Twoje dane były aktualne i dokładne, ale jeśli zauważysz błędy – poinformuj nas, a niezwłocznie je poprawimy.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”) – masz prawo zażądać usunięcia swoich danych osobowych, o ile nie ma podstawy prawnej, byśmy dalej je przechowywali. Możesz domagać się usunięcia danych m.in. gdy: wycofasz zgodę (i nie mamy innej podstawy), wniesiesz sprzeciw wobec przetwarzania marketingowego, dane nie są już potrzebne do celów, w których zostały zebrane, lub są przetwarzane niezgodnie z prawem (art. 17 RODO). Pamiętaj, że nie zawsze będziemy mogli w pełni usunąć Twoje dane – np. jeśli wciąż trwa realizacja Twojego zamówienia lub przepisy nakazują nam zachować pewne informacje (wtedy ograniczymy ich wykorzystanie).
  • Prawo do ograniczenia przetwarzania – w pewnych sytuacjach masz prawo zażądać, byśmy czasowo ograniczyli przetwarzanie Twoich danych (art. 18 RODO). Możesz to zrobić np. gdy kwestionujesz prawidłowość danych (na czas sprawdzenia), gdy przetwarzanie jest niezgodne z prawem, ale nie chcesz ich usunięcia, lub gdy złożyłeś/aś sprzeciw – na czas rozpatrzenia sprzeciwu. W okresie ograniczenia będziemy jedynie przechowywać Twoje dane lub przetwarzać je wyłącznie w wąskim zakresie (np. w celu ustalenia, dochodzenia lub obrony roszczeń).
  • Prawo do przenoszenia danych – masz prawo otrzymać od nas swoje dane osobowe, które nam dostarczyłeś/aś (np. podane przy rejestracji czy złożeniu zamówienia), w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Możesz też zażądać, abyśmy przesłali te dane bezpośrednio innemu wskazanemu administratorowi, o ile jest to technicznie możliwe (art. 20 RODO). Prawo to dotyczy tylko tych danych, które przetwarzamy na podstawie Twojej zgody lub w wykonaniu umowy – nie obejmuje np. danych przetwarzanych na podstawie prawnego obowiązku czy uzasadnionego interesu.
  • Prawo sprzeciwu – masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych opartego na art. 6 ust. 1 lit. f RODO (gdy podstawą jest nasz prawnie uzasadniony interes). Dotyczy to zwłaszcza przetwarzania danych dla celów marketingu bezpośredniego – jeśli zgłosisz sprzeciw, zaprzestaniemy takiego przetwarzania. W przypadku innych celów opartych na uzasadnionym interesie, sprzeciw również powinien zostać uwzględniony, chyba że wykażemy istnienie ważnych, nadrzędnych wobec Ciebie podstaw, które uprawniają nas do dalszego przetwarzania (np. obowiązki prawne lub obrona roszczeń).
  • Prawo wycofania zgody – w zakresie, w jakim Twoje dane przetwarzamy na podstawie zgody (art. 6 ust. 1 lit. a), masz prawo w każdej chwili tę zgodę wycofać. Wycofanie zgody nie wpływa na legalność przetwarzania, którego dokonaliśmy przed jej cofnięciem. Po wycofaniu zgody zaprzestaniemy przetwarzania danych w celach, na które zgoda obejmowała (np. wysyłki newslettera).
  • Prawo wniesienia skargi do organu nadzorczego – jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem lub naruszamy Twoje prawa, masz prawo złożyć skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO), adres: ul. Stawki 2, 00-193 Warszawa.

Aby skorzystać ze swoich praw, możesz skontaktować się z nami (Administrator) w dogodny sposób – np. wysyłając odpowiednie żądanie na nasz adres e-mail lub listownie. Prosimy o precyzyjne określenie, z którego prawa chcesz skorzystać i jakich danych dotyczy Twoje żądanie. Na Twoje zgłoszenie odpowiemy bez zbędnej zwłoki – maksymalnie w ciągu miesiąca od jego otrzymania (termin ten może zostać przedłużony o kolejne dwa miesiące w szczególnie skomplikowanych przypadkach, o czym Cię poinformujemy). Realizacja niektórych praw może wymagać dodatkowej weryfikacji Twojej tożsamości lub doprecyzowania żądania – jest to dla ochrony Twoich danych przed udostępnieniem ich osobom nieuprawnionym.

8. Pliki Cookies i Technologie Śledzące

Jak większość witryn internetowych, nasz Sklep wykorzystuje pliki cookies oraz podobne technologie (np. local storage) w celu zapewnienia prawidłowego działania strony, jak również w celach analitycznych i marketingowych.

Czym są cookies?
Cookies to niewielkie pliki tekstowe, które serwis internetowy zapisuje w urządzeniu Użytkownika (komputerze, smartfonie, itp.) podczas przeglądania strony. Cookies pozwalają rozpoznać urządzenie Użytkownika i odpowiednio wyświetlić stronę internetową, dostosowując ją do preferencji. Zazwyczaj zawierają nazwę domeny serwisu, unikalny identyfikator oraz czas przechowywania ich na urządzeniu.

W jakim celu je stosujemy?
W ramach naszego Sklepu używamy plików cookies w następujących celach:

  • Niezbędne (techniczne) cookies: zapewniają prawidłowe funkcjonowanie strony i podstawowych funkcji Sklepu. Umożliwiają m.in. zapamiętanie zawartości koszyka, utrzymanie sesji po zalogowaniu (dzięki czemu nie musisz logować się na każdej podstronie ponownie), zapewniają bezpieczeństwo procesu zakupowego. Bez tych plików cookies nasz Sklep nie mógłby poprawnie działać, dlatego są one instalowane automatycznie.
  • Funkcjonalne cookies: ułatwiają korzystanie ze strony, zapamiętując pewne Twoje wybory i preferencje (np. preferowany język, ustawienia sortowania produktów). Dzięki nim korzystanie ze Sklepu jest bardziej wygodne.
  • Analityczne cookies: umożliwiają nam zbieranie informacji o sposobie, w jaki Użytkownicy korzystają z naszego Sklepu (np. które podstrony odwiedzają, ile czasu na nich spędzają). Służy to analizie ruchu na stronie i statystykom, co pomaga nam ulepszać działanie Sklepu i ofertę. W tym celu korzystamy m.in. z Google Analytics – narzędzie to stosuje własne pliki cookies do zbierania anonimowych informacji statystycznych. Dane z tych cookies są agregowane i nie pozwalają na bezpośrednią identyfikację użytkownika (otrzymujemy np. zbiorcze raporty odwiedzin).
  • Marketingowe cookies: służą do celów reklamowych i remarketingowych. Pozwalają nam i naszym partnerom (np. Facebook, Google) wyświetlać Ci spersonalizowane reklamy naszego Sklepu na innych stronach, na podstawie Twojej wcześniejszej aktywności w naszym Sklepie. Dzięki cookies marketingowym, jeśli odwiedziłeś/aś naszą stronę lub dodałeś/aś produkt do koszyka, może wyświetlić Ci się reklama przypominająca o naszej ofercie na Facebooku czy w sieci reklamowej Google. Te pliki cookies są ustawiane tylko, jeśli wyrazisz na to zgodę poprzez ustawienia swojej przeglądarki lub poprzez baner cookie wyświetlany na stronie.

Rodzaje cookies:
W naszym Sklepie stosujemy zarówno cookies sesyjne, które są tymczasowe (przechowywane w Twoim urządzeniu do czasu wylogowania lub zamknięcia przeglądarki), jak i cookies trwałe, które pozostają w urządzeniu przez określony czas lub do momentu ich usunięcia przez Ciebie (czas ten zależy od parametru „czas życia” ustalonego dla cookie). Ponadto, pliki cookies mogą pochodzić bezpośrednio od nas (cookies własne) lub od naszych partnerów (cookies stron trzecich, np. Google, Meta). W przypadku cookies zewnętrznych, dane z nich mogą być przetwarzane także przez naszych partnerów – np. Google czy Facebook – zgodnie z ich regulaminami prywatności.

Zarządzanie cookies:
Przy pierwszej wizycie na stronie wyświetlamy Ci informację o używaniu cookies i prosimy o ewentualną zgodę na cookies inne niż niezbędne. Możesz w każdej chwili zmienić ustawienia cookies w swojej przeglądarce internetowej – przeglądarki umożliwiają usunięcie zapisanych cookies oraz automatyczne blokowanie cookies. Pamiętaj jednak, że wyłączenie niektórych niezbędnych cookies może spowodować, że część funkcjonalności Sklepu nie będzie działać poprawnie (np. koszyk, logowanie). Instrukcje zarządzania plikami cookies znajdziesz w ustawieniach swojej przeglądarki (zazwyczaj w menu „Pomoc” lub „Prywatność”).

Jeśli nie chcesz, aby narzędzia takie jak Google Analytics zbierały informacje o Twojej aktywności, możesz skorzystać z rozwiązania Google Analytics Opt-out (dostępne w formie wtyczki do przeglądarki) lub zrezygnować z personalizowanych reklam Google w ustawieniach konta Google. W przypadku reklam Facebook/Instagram – możesz zarządzać swoimi preferencjami reklamowymi bezpośrednio na swoim koncie w tych serwisach.

Więcej informacji o cookies i podobnych technologiach znajdziesz również na stronie naszej Polityki Cookies (jeśli prowadzimy osobny dokument dotyczący cookies) lub u naszych partnerów (np. w Polityce Prywatności Google czy Facebook).

9. Środki Ochrony Danych Osobowych

Bardzo poważnie podchodzimy do bezpieczeństwa Twoich danych osobowych. Wdrożyliśmy odpowiednie techniczne i organizacyjne środki bezpieczeństwa, aby chronić Twoje dane przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem. Do najważniejszych z tych środków należą m.in.:

  • Szyfrowanie transmisji (SSL): nasza strona używa certyfikatu SSL, co oznacza, że wszelkie dane podawane przez Ciebie na stronie (np. podczas rejestracji, logowania, składania zamówienia) są szyfrowane podczas przesyłania między Twoim urządzeniem a naszym serwerem. To utrudnia przechwycenie Twoich danych przez osoby trzecie.
  • Zabezpieczenie dostępu do baz danych: dostęp do miejsc, w których przechowujemy Twoje dane (bazy danych, systemy informatyczne) mają wyłącznie upoważnieni pracownicy lub współpracownicy, którzy zostali przeszkoleni z ochrony danych i zobowiązani do zachowania tajemnicy. Każdy dostęp chroniony jest hasłami, a w miarę możliwości także dodatkowymi mechanizmami uwierzytelniania. Regularnie aktualizujemy hasła administracyjne i stosujemy zasadę minimalnych uprawnień (każdy otrzymuje tylko taki dostęp do danych, jaki jest konieczny do wykonywania jego zadań).
  • Haszowanie haseł użytkowników: jeśli korzystasz z funkcji konta – Twoje hasło zapisujemy w naszej bazie w formie zaszyfrowanej (jednokierunkowo haszowanej). Dzięki temu nawet w razie nieuprawnionego dostępu do bazy, rzeczywiste hasła nie zostaną odczytane.
  • Firewalle i zabezpieczenia serwera: nasz serwis jest chroniony przed atakami z sieci poprzez użycie nowoczesnych zapór sieciowych (firewalli), systemów wykrywania włamań i innych mechanizmów ochronnych. Regularnie monitorujemy nasze systemy pod kątem podejrzanej aktywności.
  • Kopie zapasowe (backupy): regularnie wykonujemy zaszyfrowane kopie zapasowe bazy danych i innych kluczowych informacji. Kopie te są przechowywane w bezpieczny sposób. W razie awarii lub incydu bezpieczeństwa pozwala to na szybkie przywrócenie ciągłości działania i minimalizację utraty danych.
  • Aktualizacje oprogramowania: dbamy o to, by nasze oprogramowanie sklepu, serwery i inne komponenty informatyczne były na bieżąco aktualizowane, co redukuje ryzyko wykorzystania znanych luk bezpieczeństwa.
  • Pseudonimizacja i anonimizacja: w miarę możliwości stosujemy pseudonimizację danych (oddzielenie informacji identyfikujących od reszty danych) oraz anonimizację tam, gdzie pełna identyfikacja nie jest potrzebna. Przykładowo, dane używane do analiz statystycznych mogą być anonimizowane lub agregowane, aby nie dało się ich powiązać z konkretną osobą.
  • Procedury wewnętrzne i szkolenia: wdrożyliśmy polityki i procedury określające zasady postępowania z danymi (m.in. procedury nadawania uprawnień, reagowania na incydenty bezpieczeństwa, zgłaszania naruszeń do UODO). Regularnie szkolimy nasz personel w zakresie ochrony danych osobowych, aby zwiększać świadomość i eliminować błędy ludzkie.

Pamiętaj, że internet nie jest środowiskiem całkowicie bezpiecznym, ale dokładamy wszelkich starań, aby ryzyko naruszenia Twojej prywatności zminimalizować. W razie gdyby mimo naszych zabezpieczeń doszło do naruszenia ochrony Twoich danych osobowych (np. wycieku danych), które może skutkować wysokim ryzykiem naruszenia Twoich praw lub wolności – poinformujemy Cię o takim zdarzeniu zgodnie z obowiązującymi przepisami.

10. Zakup Bez Rejestracji Konta

Masz możliwość dokonywania zakupów w naszym Sklepie bez zakładania konta użytkownika. W takim przypadku wymagamy jedynie podania danych niezbędnych do realizacji jednorazowego zamówienia – czyli głównie danych adresowych i kontaktowych kupującego oraz odbiorcy przesyłki. Różnice w przetwarzaniu danych przy zakupie bez rejestracji w porównaniu do zakupu z założeniem konta są następujące:

  • Brak tworzenia profilu klienta: Twoje dane wprowadzane podczas zakupu bez rejestracji nie zostaną zapisane w systemie w formie osobnego konta użytkownika. Przetwarzamy je wyłącznie w celu realizacji bieżącego zamówienia oraz przez okres potrzebny do obsługi ewentualnych zwrotów, reklamacji czy obowiązków prawnych (jak opisano wyżej). Nie będziesz miał/a dostępu do panelu klienta ani historii zamówień online, ponieważ nie tworzymy konta przypisanego do tych danych.
  • Zakres wymaganych danych: przy zakupie bez rejestracji prosimy o te same dane, które są niezbędne do realizacji zamówienia w przypadku klientów zarejestrowanych (np. imię, nazwisko, adres dostawy, e-mail, telefon). Nie musisz natomiast ustalać hasła ani podawać dodatkowych danych opcjonalnych związanych z kontem. Każde nowe zamówienie wymaga ponownego wprowadzenia danych, ponieważ nie zachowujemy ich na potrzeby przyszłych transakcji przypisanych do konta.
  • Podstawa prawna przetwarzania: Twoje dane przy zakupie bez rejestracji są przetwarzane na takiej samej podstawie prawnej, jak przy zwykłym zamówieniu – czyli przede wszystkim w celu wykonania umowy sprzedaży (art. 6 ust. 1 lit. b RODO). Mimo braku rejestracji, między Tobą a nami dochodzi do zawarcia umowy kupna-sprzedaży w momencie złożenia zamówienia, co uzasadnia przetwarzanie Twoich danych w celu realizacji tej umowy. Naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO) jest także przechowanie tych danych przez wymagany okres w naszej bazie zamówień – np. aby obsłużyć ewentualne roszczenia lub mieć dowód wykonania umowy.
  • Dalsza komunikacja: podany adres e-mail czy numer telefonu mogą być użyte do jednorazowej komunikacji związanej z tym zamówieniem (potwierdzenie złożenia zamówienia, informacje o statusie wysyłki, ewentualny kontakt w razie problemów z realizacją). Nie będziemy jednak wykorzystywać Twoich danych do stałego marketingu (np. newslettera) bez odrębnej podstawy – chyba że samodzielnie zapiszesz się do newslettera. Również ocena satysfakcji (np. prośba o opinię) po zakupie może być wysłana jednorazowo na podstawie naszego uzasadnionego interesu polegającego na poznaniu opinii klienta, ale nie będzie to ciągła komunikacja marketingowa.

Podsumowując, zakup bez rejestracji jest równie bezpieczny pod względem ochrony danych jak zakup z kontem. Twoje dane nie są trwale powiązane z żadnym profilem użytkownika, a jedynie z danym zamówieniem. W razie kolejnych zakupów musisz wprowadzić je ponownie, gdyż dla Twojej prywatności nie przechowujemy ich dłużej, niż to konieczne. Oczywiście wszystkie pozostałe postanowienia niniejszej Polityki (dotyczące np. Twoich praw, odbiorców danych, zabezpieczeń) mają zastosowanie także do danych przekazanych przy zakupie bez zakładania konta.

 

Aktualizacja Polityki: Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przyszłości, szczególnie w razie zmiany przepisów lub rozszerzenia funkcjonalności Sklepu. Aktualna wersja Polityki jest zawsze publikowana na naszej stronie. Zalecamy okresowe sprawdzanie, czy zaszły jakiekolwiek zmiany. O istotnych zmianach możemy Cię również powiadomić drogą e-mail (jeśli będzie to właściwe).

W przypadku pytań lub wątpliwości dotyczących Polityki Prywatności zapraszamy do kontaktu z nami. Twoja prywatność jest dla nas ważna i dokładamy starań, by była należycie chroniona. Dziękujemy za zaufanie i życzymy udanych zakupów w MyLongevita!