Polityka prywatności

1. Zakres zastosowania

Niniejsza polityka prywatności opisuje, w jaki sposób Cozyvila (dalej „my”) gromadzi, wykorzystuje, przechowuje, chroni i przetwarza dane osobowe podczas świadczenia usług na stronie internetowej.

Niniejsza polityka ma zastosowanie w następujących sytuacjach:

  • przeglądanie strony internetowej i korzystanie z jej funkcji;

  • tworzenie lub zarządzanie kontem;

  • składanie zamówień i realizacja płatności;

  • dostawa produktów;

  • usługi zwrotów, refundacji i wymiany;

  • kontakt z obsługą klienta;

  • subskrypcja powiadomień lub dobrowolne przekazywanie informacji;

  • korzystanie z innych usług dostępnych na stronie.

Jeśli użytkownik nie ukończył 16 lat, powinien korzystać z serwisu za zgodą i nadzorem opiekuna prawnego lub być reprezentowany przez opiekuna.

2. Rodzaje zbieranych danych

W trakcie świadczenia usług możemy zbierać następujące kategorie informacji:

  1. Informacje przekazywane bezpośrednio przez użytkownika:

  • imię i nazwisko;

  • numer telefonu;

  • adres e-mail;

  • adres dostawy;

  • adres rozliczeniowy;

  • informacje o zamówieniu;

  • dane dotyczące płatności (bez przechowywania pełnych danych karty płatniczej);

  • treść komunikacji z obsługą klienta;

  • dane dotyczące zwrotów, refundacji i obsługi posprzedażowej.

  1. Informacje zbierane automatycznie:

  • adres IP;

  • typ i wersja przeglądarki;

  • system operacyjny;

  • identyfikatory urządzenia;

  • historia odwiedzin strony;

  • ścieżki przeglądania;

  • czas spędzony na stronie;

  • dane dotyczące kliknięć;

  • informacje generowane przez pliki cookie i podobne technologie.

3. Cele przetwarzania danych

Dane osobowe mogą być wykorzystywane w następujących celach:

  • tworzenie i zarządzanie kontem użytkownika;

  • realizacja zamówień i płatności;

  • organizacja dostawy;

  • obsługa klienta i wsparcie posprzedażowe;

  • wysyłanie informacji o statusie zamówienia;

  • realizacja obowiązków podatkowych, księgowych i prawnych;

  • zapobieganie oszustwom i zapewnienie bezpieczeństwa;

  • analiza i poprawa działania strony;

  • obsługa zapytań i reklamacji;

  • spełnienie wymogów prawnych.

O ile nie uzyskano wyraźnej zgody, dane osobowe nie są wykorzystywane do działań marketingu spersonalizowanego.

4. Pliki cookie i podobne technologie

Możemy używać plików cookie, znaczników pikselowych oraz podobnych technologii w celu prawidłowego działania strony.

Zastosowanie plików cookie obejmuje:

Niezbędne pliki cookie:

  • uwierzytelnianie użytkownika;

  • funkcje koszyka;

  • bezpieczeństwo strony;

  • podstawowe działanie serwisu.

Preferencyjne pliki cookie:

  • zapamiętywanie ustawień języka;

  • zapamiętywanie preferencji interfejsu.

Analityczne pliki cookie:

  • analiza anonimowych danych o ruchu;

  • zrozumienie sposobu korzystania ze strony;

  • optymalizacja funkcjonalności i wydajności.

Opcjonalne pliki cookie:

  • personalizacja doświadczenia (po wyrażeniu zgody);

  • poprawa jakości prezentowanych treści.

Użytkownik może zarządzać plikami cookie w ustawieniach przeglądarki.

Typowe ścieżki ustawień:

Chrome:
Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn

Firefox:
Ustawienia → Prywatność i bezpieczeństwo

Safari:
Preferencje → Prywatność

Wyłączenie części plików cookie może ograniczyć funkcjonalność strony.

5. Podstawa prawna przetwarzania danych

Zgodnie z art. 6 RODO przetwarzanie danych odbywa się na następujących podstawach:

Wykonanie umowy:

  • realizacja zamówień;

  • przetwarzanie płatności;

  • dostawa;

  • obsługa posprzedażowa.

Obowiązek prawny:

  • dokumentacja podatkowa;

  • dokumentacja księgowa;

  • wymogi ochrony konsumentów;

  • obowiązki regulacyjne.

Zgoda użytkownika:

  • pliki cookie niezbędne opcjonalnie;

  • subskrypcje;

  • inne działania wymagające zgody.

Prawnie uzasadniony interes:

  • bezpieczeństwo strony;

  • zapobieganie oszustwom;

  • zarządzanie systemem;

  • optymalizacja usług.

6. Środki ochrony danych

W celu ochrony danych osobowych stosujemy odpowiednie środki techniczne i organizacyjne, w tym:

  • szyfrowanie TLS/SSL;

  • zapory sieciowe i monitoring bezpieczeństwa;

  • kontrolę dostępu do danych;

  • regularne testy bezpieczeństwa i oceny ryzyka;

  • kopie zapasowe danych;

  • szkolenia pracowników z zakresu ochrony danych.

Pomimo stosowania odpowiednich środków bezpieczeństwa żadna transmisja internetowa nie jest w pełni bezpieczna.

7. Udostępnianie danych i transfer międzynarodowy

W zakresie niezbędnym do świadczenia usług możemy udostępniać dane następującym podmiotom:

  • dostawcy usług płatniczych;

  • firmy logistyczne;

  • dostawcy hostingu;

  • dostawcy usług IT;

  • doradcy księgowi, prawni i zgodności;

  • organy regulacyjne lub organy ścigania (jeśli wymagane prawem).

Wszyscy partnerzy przetwarzający dane są zobowiązani do przestrzegania obowiązujących przepisów o ochronie danych.

Jeśli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy (EEA), stosujemy odpowiednie zabezpieczenia zgodnie z RODO, w tym:

  • standardowe klauzule umowne UE (SCC);

  • inne mechanizmy zatwierdzone przez Komisję Europejską;

  • inne środki zgodne z prawem.

8. Okres przechowywania danych

Dane osobowe przechowywane są wyłącznie przez okres niezbędny do realizacji celów.

Zwykle:

  • dane zamówień i transakcji: 5–6 lat zgodnie z przepisami podatkowymi i księgowymi;

  • dane obsługi klienta: przez rozsądny okres po zakończeniu obsługi;

  • zgody: przez okres trwania przetwarzania;

  • logi bezpieczeństwa: przez okres wymagany dla bezpieczeństwa.

Po upływie okresu przechowywania dane są usuwane lub anonimizowane.

9. Naruszenia bezpieczeństwa danych

W przypadku incydentu mogącego wpływać na bezpieczeństwo danych podejmiemy działania zgodnie z przepisami prawa, w tym:

  • analizę przyczyny incydentu;

  • ograniczenie skutków;

  • działania naprawcze;

  • powiadomienie organów nadzorczych, jeśli wymagane;

  • powiadomienie użytkowników, jeśli wymagane prawem.

W razie potrzeby zgłosimy incydent do polskiego Urzędu Ochrony Danych Osobowych (UODO) zgodnie z RODO.

10. Prawa użytkownika

Zgodnie z RODO użytkownik ma prawo do:

  • dostępu do danych;

  • uzyskania kopii danych;

  • sprostowania danych;

  • usunięcia danych;

  • ograniczenia przetwarzania;

  • sprzeciwu wobec przetwarzania;

  • przenoszenia danych;

  • cofnięcia zgody;

  • złożenia skargi do organu nadzorczego.

Wnioski można składać poprzez obsługę klienta.

Odpowiedź następuje zwykle w ciągu miesiąca, z możliwością przedłużenia zgodnie z prawem w przypadku skomplikowanych spraw.

11. Dane osób niepełnoletnich

Nie gromadzimy świadomie danych osób poniżej 16 roku życia.

Jeśli takie dane zostaną wykryte bez zgody opiekuna, zostaną usunięte po weryfikacji.

Opiekun prawny może składać wnioski w imieniu osoby niepełnoletniej.

12. Aktualizacje polityki

Niniejsza polityka może być aktualizowana w związku ze zmianami prawa, wymogami regulacyjnymi lub zmianami usług.

Nowa wersja będzie publikowana na tej stronie wraz z datą aktualizacji.

Dalsze korzystanie z serwisu oznacza zapoznanie się z aktualną wersją polityki w zakresie dozwolonym przez prawo.

13. Kontakt

W przypadku pytań dotyczących niniejszej polityki prywatności lub przetwarzania danych osobowych można skontaktować się z nami poprzez dane kontaktowe dostępne na stronie.

Użytkownik ma również prawo złożyć skargę do polskiego Urzędu Ochrony Danych Osobowych (UODO) lub innego właściwego organu nadzorczego.

Koszyk

Ładowanie