Ta polityka prywatności opisuje, jak i kiedy gromadzę, wykorzystuję i udostępniam Twoje dane, gdy kupujesz ode mnie produkt, kontaktujesz się ze mną lub w jakikolwiek inny sposób korzystasz z moich usług poprzez Etsy.com albo powiązane z tą witryną strony i usługi.
Ta polityka prywatności nie ma zastosowania wobec praktyk stron trzecich, których nie jestem właścicielem i których nie kontroluję, w tym Etsy ani innych usług stron trzecich, do których uzyskujesz dostęp poprzez Etsy. Więcej informacji o praktykach dotyczących prywatności stosowanych przez firmę Etsy znajdziesz w jej Polityce prywatności. Następnie Nathan powinien uwzględnić następujące informacje:
Informacje, które gromadzę
Abym mógł zrealizować Twoje zamówienie, potrzebuję pewnych Twoich danych (do których przekazania upoważniasz Etsy), jak Twoje imię i nazwisko, adres e-mail, adres pocztowy, dane do płatności oraz szczegóły zamawianego produktu. Możesz też przekazać mi dodatkowe dane osobowe (np. w związku z zamówieniem spersonalizowanej biżuterii), jeśli skontaktujesz się ze mną bezpośrednio.
2. Podstawy prawne, w oparciu o które gromadzi, wykorzystuje i udostępnia on dane osobowe
RODO wymaga podania podstaw prawnych, w oparciu o które gromadzisz, wykorzystujesz i udostępniasz dane osobowe. Podstawą prawną może być zgoda na otrzymywanie wiadomości marketingowych wyrażona przez użytkownika, zachowanie zgodności z wymogami prawnymi oraz przetwarzanie danych na podstawie uzasadnionego interesu sprzedawcy (na przykład w celu poprawy oferowanych usług). W swojej polityce prywatności Nathan powinien w możliwie przejrzysty sposób wskazywać, gdzie i dlaczego opiera się na tych różnych podstawach prawnych. Na przykład:
Dlaczego potrzebuję Twoich danych i jak z nich korzystam
Gromadzę, wykorzystuję i udostępniam Twoje dane w oparciu o różne podstawy prawne, w tym następujące:
Konieczność wyświadczenia moich usług, na przykład gdy wykorzystuję Twoje dane, by zrealizować zamówienie, rozwiązać spór lub zapewnić obsługę klienta.
Twoja świadoma zgoda, którą możesz w dowolnym momencie wycofać i która została wyrażona na przykład w momencie zapisania się na moją listę mailingową.
Konieczność wypełnienia zobowiązania prawnego lub nakazu sądowego związanego z roszczeniem prawnym – na tej podstawie na przykład zachowuję wymagane przez prawo informacje o Twoich zakupach. i
Mój uzasadniony interes, jeśli nie narusza on Twoich praw i interesów. Mogę wykorzystać niezbędne dane do celów takich jak: 1) Świadczenie i poprawa moich usług. Wykorzystuję Twoje dane do wyświadczenia usług, których sobie zażyczyłeś, oraz – w ramach mojego uzasadnionego interesu – do poprawy jakości tych usług. oraz 2) Zachowanie zgodności z Zasadami dotyczącymi sprzedawców Etsy oraz Warunkami korzystania z serwisu. Wykorzystuję Twoje informacje w zakresie wymaganym do spełnienia moich zobowiązań określonych w Zasadach dotyczących sprzedawców Etsy oraz Warunkach korzystania z serwisu.
3. Strony trzecie, którym udostępnia dane osobowe
RODO wymaga ujawniania szczegółowych danych osobowych, które udostępniasz stronom trzecim. Nathan powinien wyjaśnić kupującym, dlaczego, kiedy i komu udostępnia ich dane osobowe. Na przykład:
Udostępnianie i ujawnianie informacji
Informacje o moich klientach są ważne dla mojej firmy. Twoimi danymi osobowymi dzielę się tylko z bardzo nielicznych powodów i w rzadkich okolicznościach, jak poniżej:
Etsy Udostępniam Twoje dane Etsy w zakresie wymaganym do wyświadczenia usług oraz spełnienia moich zobowiązań określonych w Zasadach dotyczących sprzedawców Etsy oraz Warunkach korzystania z serwisu.
Usługodawcy Współpracuję z wybranymi zaufanymi firmami zewnętrznymi, które świadczą usługi dla mojego sklepu, na przykład z przewoźnikami. Udostępniam Twoje dane osobowe takim firmom, ale tylko w zakresie wymaganym do zrealizowania tych usług.
Przeniesienie własności przedsiębiorstwa Jeśli sprzedam moją firmę lub połączę ją z inną, mogę przekazać Twoje informacje w ramach tego przeniesienia własności, ale tylko w zakresie dozwolonym przez prawo.
Zgodność z prawem Mogę gromadzić, wykorzystywać, zachowywać i udostępniać Twoje informacje, jeśli w dobrej wierze uznam, że jest to zasadnie konieczne, żeby: (a) spełnić wymogi wynikające z postępowania prawnego lub nakazu administracyjnego; (b) wyegzekwować postanowienia umów, warunków i przepisów; (c) zbadać i rozwiązać sprawę oszustwa lub innej nielegalnej działalności, problemy techniczne i problemy z bezpieczeństwem bądź zapobiec takim oszustwom i problemom. oraz (d) chronić prawa, własność i bezpieczeństwo moich klientów oraz innych podmiotów.
4. Okres, przez jaki przechowuje dane osobowe
RODO wymaga ujawnienia okresu czasu, przez który będziesz przechowywać dane osobowe. Nathan powinien zastanowić się, jak długo musi przechowywać dane dla celów biznesowych oraz w celu spełnienia wymogów prawnych i podatkowych. Musi też pamiętać, że danych nie należy przechowywać dłużej, niż to konieczne. Na przykład:
Okres przechowywania danych
Przechowuję Twoje dane osobowe tylko tak długo, ile to konieczne do wyświadczenia moich usług, zgodnie z zapisami mojej polityki prywatności. Mogę jednak mieć obowiązek przechowywania tych danych w celu spełnienia wymogów praw i przepisów, w celu rozwiązywania sporów i w celu egzekwowania umów. Zwykle przechowuję dane osobowe kupujących przez 4 lata.
5. Jak będzie wyglądało przeniesienie danych poza Europę, jeśli będziesz przenosić dane
RODO wymaga ujawnienia, czy przenosisz dane osobowe poza Unię Europejską, oraz wskazania, na jakich podstawach prawnych się opierasz w przypadku takiego przenoszenia, np. zgoda użytkownika czy konieczność wypełnienia umowy. Nathan korzysta z usługi Google Cloud, która ma certyfikat Tarczy Prywatności, więc powinien wytłumaczyć kupującym, że polega na Tarczy Prywatności jako podstawie prawnej podczas przenoszenia danych osobowych kupujących poza UE. Na przykład:
Przenoszenie danych osobowych poza UE
Mogę przechowywać i przetwarzać Twoje informacje poprzez usługi hostingowe firm zewnętrznych z USA i innych jurysdykcji. Z tego względu mogę przenosić Twoje dane osobowe do jurysdykcji, gdzie obowiązują inne przepisy dotyczące ochrony danych i nadzoru państwowego niż w Twojej jurysdykcji. Jeśli zdecyduję się przenieść Twoje dane poza UE, będę polegać na Tarczy Prywatności jako podstawie prawnej przeniesienia, ponieważ usługa Google Cloud ma certyfikat Tarczy Prywatności.
6. Prawa jego kupujących dotyczące korzystania przez niego z ich danych osobowych oraz jego dane kontaktowe
Zgodnie z wymogami RODO Nathan powinien na końcu poinformować kupujących, jakie mają prawa odnośnie do danych, które przekazują mu poprzez Etsy. Nathan powinien też podać swoje dane kontaktowe i wyjaśnić kupującym, że jest administratorem ich danych osobowych. Na przykład:
Twoje prawa
Mieszkańcy niektórych regionów, w tym Unii Europejskiej, mają pewne prawa odnośnie do swoich danych osobowych. Niektóre z tych praw mają zastosowanie ogólne, a niektóre obowiązują tylko w ograniczonych przypadkach. Opisuję te prawa poniżej:
Dostęp Masz prawo uzyskać dostęp do swoich danych osobowych, które posiadam, i otrzymać ich kopię, kontaktując się ze mną przy użyciu tych informacji kontaktowych.
Zmiana, ograniczenie, usunięcie Masz też prawa do zmiany i usunięcia posiadanych przez mnie Twoich danych osobowych bądź ograniczyć ich wykorzystanie przeze mnie. Poza sytuacjami wyjątkowymi (np. gdy muszę przechowywać Twoje dane z przyczyn prawnych) zasadniczo zawsze zgadzam się na usunięcie Twoich danych osobowych po otrzymaniu takiej prośby.
Zgłoszenie obiekcji Możesz zgłosić obiekcje wobec (i) przetwarzania przeze mnie niektórych Twoich danych osobowych na podstawie mojego uzasadnionego interesu oraz wobec (ii) otrzymywania ode mnie wiadomości marketingowych po przekazaniu mi swojej wyraźnej zgody na ich otrzymywanie. W takich przypadkach usunę Twoje dane osobowe, chyba że będę mieć uzasadnione podstawy do dalszego przetwarzania danych lub gdy będzie to konieczne ze względów prawnych.
Skarga Jeśli mieszkasz w UE i chcesz zgłosić obawy o poprawność korzystania przez mnie z Twoich danych osobowych (lub inne obawy dotyczące naruszenia Twoich praw), możesz to zrobić, kontaktując się z lokalny organem ochrony danych.
Jak się ze mną skontaktować
Ja, Anna Zawodny, jestem administratorem Twoich danych osobowych dla celów prawa dotyczącego ochrony danych obowiązującego w UE. Jeśli masz jakieś pytania lub wątpliwości, wyślij do mnie e-mail na adres sklepvessna1@interia.pl . Możesz też wysłać do mnie list pocztą tradycyjną na adres:
F.H S.C Anna Zawodny, Izabela Głowacka
ul. Kotlarczyków 5
30-225 Kraków
Polska