Polityka prywatności

Polityka prywatności i ochrony danych osobowych

1. Administrator i zakres przetwarzania

Administratorem danych osobowych klientów i użytkowników sklepu bridlejoinery jest bridlejoinery, prowadzący sklep internetowy w domenie bridlejoinery.com. Administrator określa cele i zakres przetwarzania danych związanych z prowadzeniem sklepu, obsługą konta klienta, realizacją zamówień, płatności, dostaw, zwrotów, reklamacji, bezpieczeństwem serwisu oraz obsługą zapytań.

Dane są przetwarzane wyłącznie w zakresie niezbędnym do konkretnego celu. Nie są wykorzystywane do celów niezgodnych z celem ich zebrania ani udostępniane podmiotom, które nie są potrzebne do obsługi sklepu, płatności lub dostawy. bridlejoinery nie sprzedaje danych osobowych klientów.

2. Jakie dane są zbierane

Przy utworzeniu i korzystaniu z konta klienta mogą być przetwarzane: imię, nazwisko, adres e-mail, identyfikator konta oraz informacje zapisane przez użytkownika w koncie. Sklep nie otrzymuje hasła klienta w postaci jawnej.

Przy składaniu i realizacji zamówienia przetwarzane są dane konieczne do zawarcia i wykonania transakcji: imię i nazwisko, adres rozliczeniowy, adres dostawy, adres e-mail, numer telefonu, zawartość i wartość zamówienia, wybrany sposób dostawy, dane dotyczące zwrotu lub reklamacji oraz historia statusów zamówienia.

W związku z płatnością sklep otrzymuje wyłącznie dane potrzebne do identyfikacji i rozliczenia transakcji, takie jak metoda płatności, kwota, waluta, status oraz identyfikator transakcji przekazany przez dostawcę płatności. Pełne dane instrumentu płatniczego, w szczególności pełny numer karty i kod zabezpieczający, nie są wymagane przez bridlejoinery w korespondencji ani przechowywane w dokumentacji sklepu.

W związku z dostawą przetwarzane są dane odbiorcy i dane przesyłki niezbędne do przekazania mebli przewoźnikowi oraz śledzenia wykonania dostawy lub zwrotu. Przewoźnikiem może być USPS, DHL Express, UPS albo FedEx.

Podczas korzystania ze strony mogą być przetwarzane dane techniczne: adres IP, typ urządzenia i przeglądarki, identyfikatory sesji, czas i sposób korzystania ze strony, informacje o błędach oraz dane zapisane w plikach cookie koniecznych do działania koszyka, sesji, logowania, realizacji zamówienia i ochrony serwisu. Pliki cookie, które nie są konieczne do wykonania usługi, mogą być uruchamiane dopiero po uzyskaniu wymaganej zgody użytkownika. Odmowa takiej zgody nie blokuje dostępu do podstawowych funkcji sklepu niezbędnych do zakupu.

3. Cele i podstawy przetwarzania

Dane konta, zamówienia, dostawy, płatności, zwrotu, reklamacji i korespondencji są przetwarzane w zakresie potrzebnym do zawarcia i wykonania umowy z klientem oraz do podjęcia działań na jego żądanie przed zakupem.

Dane rozliczeniowe i informacje o transakcjach są przechowywane także w zakresie wymaganym do prowadzenia dokumentacji podatkowej i księgowej.

Dane techniczne, logi bezpieczeństwa i informacje o zdarzeniach w sklepie mogą być przetwarzane w celu zabezpieczenia kont i zamówień, zapobiegania nadużyciom, wykrywania błędów, zapewnienia ciągłości działania oraz ustalenia, dochodzenia lub obrony roszczeń. Zakres takiego przetwarzania jest ograniczony do danych potrzebnych do osiągnięcia tych celów.

Jeżeli przetwarzanie określonych plików cookie wymaga zgody, podstawą ich użycia jest zgoda użytkownika, którą można wycofać bez wpływu na zgodność wcześniejszego przetwarzania.

4. Okres przechowywania

Dane konta klienta są przechowywane przez okres korzystania z konta. Po skutecznym żądaniu usunięcia konta dane niewymagane do dalszego przechowywania są usuwane lub anonimizowane, natomiast informacje związane z już zrealizowanymi transakcjami mogą pozostać przez okres wynikający z obowiązków rozliczeniowych lub konieczności obsługi roszczeń.

Dane zamówień, płatności, rozliczeń i dokumentów związanych z transakcją są przechowywane przez okres wymagany dla dokumentacji podatkowej i księgowej, co do zasady przez 5 lat liczonych zgodnie z właściwymi zasadami rozliczeniowymi. Jeżeli konkretne dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń, ich niezbędny zakres może być przechowywany do zakończenia właściwego okresu przedawnienia albo prawomocnego zakończenia postępowania.

Dane logistyczne są aktywnie wykorzystywane do zakończenia dostawy lub zwrotu, a następnie przechowywane w zakresie, w jakim stanowią część dokumentacji zamówienia lub są potrzebne do rozpatrzenia reklamacji transportowej.

Korespondencja dotycząca zapytań, zamówień, zwrotów i reklamacji jest przechowywana tak długo, jak jest potrzebna do zakończenia sprawy, a później tylko w zakresie niezbędnym do wykazania jej przebiegu lub ochrony przed roszczeniami.

Pliki cookie sesyjne wygasają po zakończeniu sesji albo w terminie wynikającym z ich technicznej funkcji. Zgoda na pliki cookie niewymagane do działania sklepu obowiązuje do jej wycofania lub do upływu okresu ustawionego dla danego mechanizmu zgody. Dane techniczne i logi udostępniane administratorowi są przechowywane nie dłużej, niż jest to potrzebne do bezpieczeństwa i diagnostyki serwisu.

5. Odbiorcy danych i podział odpowiedzialności

Dane klientów mogą być przekazywane wyłącznie podmiotom niezbędnym do realizacji sklepu:

– Shopify, jako dostawcy platformy i infrastruktury sklepu, w zakresie danych potrzebnych do obsługi konta, zamówień, strony i funkcji technicznych;

– dostawcy płatności obsługującemu metodę wybraną przez klienta, wyłącznie w zakresie koniecznym do autoryzacji, rozliczenia, zwrotu środków i ochrony transakcji;

– USPS, DHL Express, UPS lub FedEx, gdy dany przewoźnik realizuje konkretną dostawę lub zwrot, wyłącznie w zakresie potrzebnym do wykonania przewozu.

bridlejoinery nie upoważnia tych podmiotów do wykorzystywania danych do własnych celów niezwiązanych z wykonywaną usługą. Jeżeli dany dostawca działa w określonym zakresie jako samodzielny administrator, odpowiada za własne obowiązki dotyczące przetwarzania wykonywanego na tej podstawie. Shopify, gdy przetwarza dane klientów na udokumentowane polecenie sklepu, działa w zakresie przewidzianym dla podmiotu przetwarzającego.

6. Przekazywanie danych poza EOG

Ponieważ administrator ma siedzibę w Japonii, dane klientów z Polski mogą być przetwarzane w Japonii w zakresie koniecznym do prowadzenia sklepu i obsługi zamówień. Przekazywanie danych do Japonii odbywa się w zakresie objętym uznaniem odpowiedniego poziomu ochrony danych dla sektora prywatnego.

Shopify oraz dostawcy płatności lub przewoźnicy mogą korzystać z infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym. Jeżeli dane mają być przekazane do państwa, dla którego nie obowiązuje uznanie odpowiedniego poziomu ochrony, transfer może nastąpić wyłącznie po zastosowaniu właściwego mechanizmu zabezpieczającego, w szczególności odpowiednich zabezpieczeń umownych i oceny warunków transferu. Zakres przekazywanych danych musi pozostać ograniczony do danych niezbędnych do wykonania danej usługi.

7. Bezpieczeństwo danych

Dostęp administracyjny do danych jest ograniczany do zakresu potrzebnego do wykonywania obowiązków związanych z obsługą sklepu. Połączenia ze sklepem są zabezpieczane szyfrowaniem właściwym dla platformy Shopify, a dane płatnicze są obsługiwane przez rozwiązania płatnicze zamiast być gromadzone w korespondencji sklepu.

Administrator stosuje kontrolę dostępu, uwierzytelnianie kont administracyjnych, ograniczenie zakresu danych udostępnianych przewoźnikom i dostawcom płatności oraz regularną weryfikację dostępu do danych. Dane, których dalsze przechowywanie nie jest już potrzebne, są usuwane lub anonimizowane w zakresie pozostającym pod kontrolą administratora.

8. Prawa użytkownika

Osoba, której dane dotyczą, może żądać potwierdzenia, czy jej dane są przetwarzane, uzyskać do nich dostęp i kopię, sprostować dane nieprawidłowe, uzupełnić dane niekompletne, żądać usunięcia danych w przypadkach, w których nie ma dalszej podstawy do ich przechowywania, albo ograniczyć ich przetwarzanie.

Użytkownik ma również prawo do przeniesienia danych, jeżeli spełnione są warunki dla takiego uprawnienia, oraz prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administratora z przyczyn związanych z jego szczególną sytuacją. Zgodę można wycofać w dowolnym momencie w takim samym zakresie, w jakim została udzielona.

bridlejoinery nie wykorzystuje danych klientów do samodzielnego profilowania marketingowego ani do podejmowania wobec nich decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

Użytkownik ma prawo wnieść skargę do właściwego organu ochrony danych, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych w Polsce, jeżeli uważa, że jego dane są przetwarzane nieprawidłowo.

9. Jak złożyć żądanie dotyczące danych

Żądanie dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, sprzeciwu lub wycofania zgody można przesłać na adres instanthelp@bridlejoinery.com.

Jeżeli istnieją uzasadnione wątpliwości co do tożsamości osoby składającej żądanie, administrator może poprosić wyłącznie o dodatkowe informacje niezbędne do potwierdzenia tożsamości. Nie żąda się danych nieproporcjonalnych do tego celu.

Odpowiedź jest udzielana bez zbędnej zwłoki, najpóźniej w ciągu jednego miesiąca od otrzymania żądania. Jeżeli sprawa jest złożona lub liczba żądań uzasadnia dłuższy czas, termin może zostać przedłużony maksymalnie o kolejne dwa miesiące; informacja o przedłużeniu i jego przyczynie zostanie przekazana w ciągu pierwszego miesiąca. Jeżeli żądanie nie może zostać wykonane, użytkownik otrzyma w tym samym terminie uzasadnienie oraz informację o możliwości złożenia skargi. Realizacja praw jest co do zasady bezpłatna.

10. Naruszenie ochrony danych

Każde potwierdzone naruszenie jest oceniane pod kątem jego zakresu, rodzaju danych, możliwych skutków i ryzyka dla osób, których dane dotyczą. Jeżeli naruszenie może powodować ryzyko dla praw lub wolności osób, właściwy organ nadzorczy jest zawiadamiany bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia.

Jeżeli naruszenie może powodować wysokie ryzyko dla użytkownika, bridlejoinery przekazuje mu bez zbędnej zwłoki jasną informację o charakterze zdarzenia, jego prawdopodobnych konsekwencjach oraz podjętych lub planowanych działaniach ograniczających skutki. Naruszenia są dokumentowane, a dostęp, który nie jest konieczny, zostaje ograniczony lub odcięty możliwie szybko.

11. Kontakt

Marka: bridlejoinery

E-mail: instanthelp@bridlejoinery.com

Telefon: +81 709 381 73 40

Adres korespondencyjny: 83-1 Mizumoto, Mizuki, Fujisaki-machi, dystrykt Minamitsugaru, prefektura Aomori 038-1204, Japonia

Godziny obsługi: poniedziałek–piątek, 9:00–18:00. W weekendy i polskie ustawowe dni wolne od pracy obsługa jest nieczynna.