Polityka prywatności

W Xerionavinoire szanujemy prywatność osób odwiedzających naszą stronę internetową oraz korzystających z naszego sklepu internetowego. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych, wykorzystywania plików Cookies oraz korzystania z informacji przekazywanych podczas korzystania ze sklepu.

Niniejsza Polityka prywatności ma zastosowanie do informacji przekazywanych podczas składania zamówień, korzystania z konta klienta, kontaktowania się z nami, korzystania z formularzy dostępnych w sklepie, zapisywania się do komunikacji marketingowej oraz korzystania ze strony internetowej Xerionavinoire.

W zakresie, w jakim użytkownik korzysta z innych funkcji lub usług dostępnych w sklepie, zastosowanie mogą mieć również odpowiednie informacje zawarte w innych dokumentach publikowanych w sklepie.

1. Administrator danych osobowych

Administratorem danych osobowych jest podmiot prowadzący sklep internetowy Xerionavinoire i działający pod marką Xerionavinoire.

Adres kontaktowy: 1001 Chesterfield Pkwy E #101, Chesterfield, MO 63017, United States.

Telefon: +1 (314) 878-3839.

Adres e-mail: info@xerionavinoire.com.

Godziny kontaktu: poniedziałek–piątek, 9:00–18:00 (CET).

W sprawach związanych z ochroną danych osobowych, prywatnością, Cookies lub wykonywaniem praw wynikających z GDPR użytkownik może skontaktować się z administratorem za pośrednictwem wskazanego adresu e-mail.

Jeżeli dla działalności administratora został wyznaczony inspektor ochrony danych, jego dane kontaktowe zostaną udostępnione użytkownikom w sposób wymagany przez obowiązujące przepisy.

2. Zakres stosowania Polityki prywatności

Niniejsza Polityka prywatności obejmuje dane pozyskiwane bezpośrednio od użytkownika oraz informacje gromadzone automatycznie podczas korzystania ze strony internetowej.

I. Dane przekazywane bezpośrednio przez użytkownika mogą obejmować w szczególności imię i nazwisko, adres e-mail, numer telefonu, adres dostawy, dane dotyczące zamówienia, informacje przekazywane podczas kontaktu z obsługą klienta oraz inne informacje niezbędne do realizacji konkretnego żądania.

II. Dane techniczne mogą obejmować między innymi adres IP, informacje dotyczące urządzenia, przeglądarki, systemu operacyjnego, języka, ustawień, czasu korzystania ze strony, źródła wejścia na stronę oraz informacje dotyczące interakcji ze stroną, w zakresie, w jakim takie dane są faktycznie zbierane przez wykorzystywane rozwiązania techniczne.

III. Zakres przetwarzanych danych zależy od sposobu korzystania ze sklepu. Nie wymagamy przekazywania danych, które nie są potrzebne do wykonania określonego celu przetwarzania.

IV. Podanie danych niezbędnych do złożenia i realizacji zamówienia może być konieczne do zawarcia i wykonania umowy. Podanie danych wykorzystywanych wyłącznie na podstawie zgody jest dobrowolne.

3. Cele przetwarzania danych osobowych

Dane osobowe mogą być przetwarzane w zakresie niezbędnym do prowadzenia sklepu internetowego oraz realizacji praw i obowiązków administratora.

I. Przyjmowanie, potwierdzanie i realizacja zamówień oraz wykonywanie umów sprzedaży.

II. Obsługa płatności, zwrotów, refundacji, reklamacji oraz innych spraw związanych z zakupem.

III. Organizowanie dostawy produktów oraz przekazywanie dostawcom informacji niezbędnych do prawidłowego doręczenia zamówienia.

IV. Kontaktowanie się z użytkownikiem w sprawach dotyczących zamówienia, płatności, dostawy, zwrotu, reklamacji lub obsługi klienta.

V. Odpowiadanie na wiadomości, pytania, zgłoszenia oraz prośby przesłane za pośrednictwem dostępnych kanałów kontaktu.

VI. Prowadzenie dokumentacji wymaganej przepisami dotyczącymi rachunkowości, podatków, rozliczeń i obowiązków prawnych.

VII. Zapewnienie bezpieczeństwa strony internetowej, systemów informatycznych i procesu zakupowego, w tym wykrywanie prób oszustwa, nadużyć, nieuprawnionego dostępu lub innych nieprawidłowości.

VIII. Dochodzenie, ustalanie lub obrona przed roszczeniami związanymi z działalnością sklepu.

IX. Analizowanie działania sklepu, poprawa funkcjonalności strony oraz rozwój usług, jeżeli zastosowana podstawa prawna pozwala na takie przetwarzanie.

X. Wysyłanie newslettera, informacji handlowych oraz komunikacji marketingowej, jeżeli użytkownik udzielił wymaganej zgody lub istnieje inna odpowiednia podstawa prawna.

4. Podstawy prawne przetwarzania danych

Dane osobowe są przetwarzane zgodnie z odpowiednimi podstawami prawnymi określonymi w GDPR.

I. Art. 6 ust. 1 lit. b GDPR może stanowić podstawę przetwarzania danych niezbędnych do zawarcia i wykonania umowy, w tym obsługi zamówienia, płatności, dostawy, zwrotu oraz komunikacji związanej z realizacją zamówienia.

II. Art. 6 ust. 1 lit. c GDPR może stanowić podstawę przetwarzania danych niezbędnych do wypełnienia obowiązków prawnych ciążących na administratorze, w szczególności związanych z dokumentacją księgową, podatkową lub innymi obowiązkami wynikającymi z przepisów.

III. Art. 6 ust. 1 lit. f GDPR może stanowić podstawę przetwarzania danych niezbędnego do realizacji prawnie uzasadnionych interesów administratora, w szczególności ochrony sklepu, bezpieczeństwa systemów, zapobiegania nadużyciom, dochodzenia roszczeń, prowadzenia korespondencji oraz odpowiedzialnego zarządzania działalnością sklepu.

IV. Art. 6 ust. 1 lit. a GDPR może stanowić podstawę przetwarzania danych, jeżeli użytkownik dobrowolnie wyraził zgodę na określony cel, w szczególności na otrzymywanie określonej komunikacji marketingowej lub korzystanie z niektórych kategorii Cookies.

V. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5. Dane związane z zamówieniami

W celu realizacji zamówienia możemy przetwarzać dane niezbędne do identyfikacji klienta, kontaktu z nim, przyjęcia płatności, przygotowania i dostarczenia produktu oraz obsługi spraw posprzedażowych.

I. Dane dotyczące zamówienia mogą obejmować informacje o wybranych produktach, ilości, wartości zamówienia, metodzie płatności, sposobie dostawy oraz statusie realizacji.

II. Dane dotyczące płatności mogą być przekazywane dostawcy usług płatniczych w zakresie niezbędnym do autoryzacji i realizacji transakcji.

III. Jeżeli płatność jest obsługiwana przez zewnętrznego dostawcę, dane dotyczące płatności mogą być przetwarzane również zgodnie z zasadami prywatności tego dostawcy.

IV. Administrator nie powinien przechowywać pełnych danych instrumentów płatniczych, jeżeli ich obsługa może być zgodnie z prawem powierzona wyspecjalizowanemu dostawcy płatności.

6. Dostawcy usług i odbiorcy danych

Dane osobowe mogą być przekazywane podmiotom zewnętrznym wyłącznie w zakresie odpowiednim do konkretnego celu oraz zgodnie z właściwą podstawą prawną.

I. Odbiorcami danych mogą być dostawcy platformy sklepowej, hostingu, infrastruktury technicznej, bezpieczeństwa, usług informatycznych oraz utrzymania strony internetowej.

II. Odbiorcami danych mogą być dostawcy usług płatniczych oraz podmioty uczestniczące w obsłudze transakcji.

III. Odbiorcami danych mogą być przewoźnicy, operatorzy logistyczni, centra realizacji zamówień oraz podmioty uczestniczące w dostawie produktów.

IV. Odbiorcami danych mogą być podmioty świadczące usługi księgowe, podatkowe, prawne, audytowe lub administracyjne, jeżeli jest to niezbędne do prowadzenia działalności.

V. Odbiorcami danych mogą być dostawcy narzędzi analitycznych, marketingowych lub komunikacyjnych, jeżeli ich wykorzystanie jest zgodne z obowiązującymi przepisami oraz właściwą podstawą prawną.

VI. Dane mogą zostać ujawnione organom publicznym lub innym uprawnionym podmiotom, jeżeli obowiązek taki wynika z przepisów prawa lub jest niezbędny do ochrony praw administratora.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Ze względu na międzynarodowy charakter działalności oraz wykorzystywanie usług dostawców mających siedzibę poza Europejskim Obszarem Gospodarczym dane osobowe mogą być przekazywane do państw trzecich.

I. Takie przekazanie odbywa się wyłącznie wtedy, gdy spełnione są wymagania określone w rozdziale V GDPR.

II. W zależności od konkretnego odbiorcy i okoliczności transfer może opierać się na decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony albo na odpowiednich zabezpieczeniach przewidzianych przez GDPR, w tym standardowych klauzulach ochrony danych.

III. W przypadku przekazywania danych do odbiorcy w Stanach Zjednoczonych administrator może korzystać z mechanizmu EU-US Data Privacy Framework, jeżeli dany odbiorca jest objęty odpowiednim mechanizmem certyfikacji, albo z innego prawnie dopuszczalnego mechanizmu transferowego.

IV. Jeżeli dla konkretnego transferu wymagane są dodatkowe zabezpieczenia, administrator stosuje odpowiednie środki zgodnie z obowiązującymi przepisami o ochronie danych.

8. Pliki Cookies i podobne technologie

Sklep internetowy może korzystać z plików Cookies oraz podobnych technologii w celu zapewnienia działania strony, zapamiętywania ustawień, analizy korzystania ze sklepu oraz prowadzenia działań marketingowych.

I. Cookies niezbędne mogą być wykorzystywane bez zgody, jeżeli są konieczne do zapewnienia funkcjonowania strony, koszyka, procesu zakupowego, bezpieczeństwa lub innych funkcji wyraźnie żądanych przez użytkownika.

II. Cookies funkcjonalne mogą służyć do zapamiętywania ustawień i preferencji użytkownika.

III. Cookies analityczne mogą służyć do analizy korzystania ze strony oraz oceny jej funkcjonowania, jeżeli zastosowanie takich technologii wymaga zgody, są uruchamiane dopiero po jej uzyskaniu.

IV. Cookies marketingowe i reklamowe mogą być wykorzystywane do personalizacji lub pomiaru działań marketingowych wyłącznie na odpowiedniej podstawie prawnej, w tym po uzyskaniu wymaganej zgody.

V. Użytkownik powinien mieć możliwość dokonania rzeczywistego i świadomego wyboru dotyczącego nieobowiązkowych Cookies. Brak zgody na nieobowiązkowe Cookies nie powinien uniemożliwiać korzystania z podstawowych funkcji sklepu.

9. Zarządzanie zgodami dotyczącymi Cookies

Preferencje dotyczące nieobowiązkowych Cookies mogą być zarządzane za pośrednictwem dostępnego w sklepie mechanizmu zarządzania zgodami.

I. Użytkownik może zaakceptować lub odrzucić poszczególne kategorie Cookies, jeżeli mechanizm zgód oferuje taki wybór.

II. Zgoda na nieobowiązkowe Cookies nie powinna być domyślnie zaznaczona.

III. Użytkownik powinien mieć możliwość zmiany wcześniej dokonanych ustawień oraz wycofania zgody w sposób równie łatwy jak jej udzielenie.

IV. Szczegółowe informacje dotyczące stosowanych technologii, kategorii Cookies, celów ich wykorzystania oraz możliwości zarządzania nimi znajdują się w dokumencie Polityka dotycząca plików cookies.

10. Newsletter i komunikacja marketingowa

Jeżeli użytkownik zapisze się do newslettera lub wyrazi zgodę na otrzymywanie komunikacji marketingowej, jego dane kontaktowe mogą być wykorzystywane w zakresie objętym udzieloną zgodą lub inną właściwą podstawą prawną.

I. Użytkownik może w każdej chwili zrezygnować z newslettera lub komunikacji marketingowej.

II. Rezygnacja może nastąpić za pomocą funkcji rezygnacji dostępnej w otrzymanej wiadomości albo poprzez kontakt z administratorem.

III. Sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego będzie respektowany zgodnie z obowiązującymi przepisami.

11. Profilowanie i zautomatyzowane podejmowanie decyzji

Sklep może korzystać z technologii analitycznych lub marketingowych, które pozwalają na tworzenie informacji dotyczących sposobu korzystania ze strony lub zainteresowania określonymi produktami.

I. Profilowanie może być prowadzone wyłącznie w zakresie zgodnym z obowiązującą podstawą prawną.

II. Jeżeli zastosowane rozwiązanie wiązałoby się ze zautomatyzowanym podejmowaniem decyzji wywołującym wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływającym, użytkownik zostanie poinformowany o takim przetwarzaniu w zakresie wymaganym przez GDPR.

III. Administrator nie zamierza podejmować wobec użytkowników decyzji wyłącznie na podstawie zautomatyzowanego przetwarzania, jeżeli powodowałoby to skutki prawne lub podobnie istotne skutki, chyba że takie działanie będzie oparte na odpowiedniej podstawie prawnej i spełni wszystkie wymagania GDPR.

12. Okres przechowywania danych

Dane osobowe są przechowywane przez okres odpowiedni do celu ich przetwarzania oraz zgodnie z obowiązującymi przepisami.

I. Dane związane z zamówieniem mogą być przechowywane przez okres niezbędny do realizacji umowy, obsługi zwrotów, refundacji, reklamacji oraz innych spraw związanych z zakupem.

II. Dane wymagane do celów księgowych, podatkowych lub innych obowiązków prawnych mogą być przechowywane przez okres wymagany przez właściwe przepisy.

III. Dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania lub przez okres niezbędny do realizacji określonego celu, z uwzględnieniem sytuacji, w których dalsze przechowywanie jest wymagane lub dozwolone na podstawie prawa.

IV. Dane wykorzystywane do ochrony przed nadużyciami, dochodzenia roszczeń lub obrony przed roszczeniami mogą być przechowywane przez okres niezbędny do realizacji tych uzasadnionych celów.

V. Po upływie właściwego okresu dane są usuwane, anonimizowane lub podlegają innemu zgodnemu z prawem sposobowi zakończenia przetwarzania.

13. Prawa osoby, której dane dotyczą

Użytkownikowi przysługują prawa wynikające z GDPR, z zastrzeżeniem ograniczeń przewidzianych przez obowiązujące przepisy.

I. Prawo dostępu do danych osobowych oraz uzyskania informacji o ich przetwarzaniu.

II. Prawo do sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych.

III. Prawo do usunięcia danych, jeżeli spełnione są warunki przewidziane przez GDPR.

IV. Prawo do ograniczenia przetwarzania danych w przypadkach przewidzianych przez GDPR.

V. Prawo do przenoszenia danych, jeżeli spełnione są warunki określone w GDPR.

VI. Prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie administratora.

VII. Prawo do wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego.

VIII. Prawo do wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

IX. Prawo do wniesienia skargi do właściwego organu nadzorczego, jeżeli użytkownik uzna, że przetwarzanie jego danych narusza obowiązujące przepisy o ochronie danych osobowych.

14. Realizacja praw użytkownika

W celu skorzystania z praw związanych z ochroną danych osobowych użytkownik może skontaktować się z administratorem pod adresem:

info@xerionavinoire.com

I. Wniosek powinien w miarę możliwości wskazywać, jakiego prawa dotyczy oraz jakich danych lub czynności przetwarzania dotyczy.

II. W celu ochrony danych osobowych administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej wniosek, jeżeli jest to uzasadnione charakterem żądania.

III. Administrator rozpatruje żądania zgodnie z terminami i zasadami określonymi przez GDPR.

IV. Jeżeli administrator nie może spełnić żądania w całości, użytkownik otrzyma odpowiednią informację wraz ze wskazaniem przyczyn w zakresie wymaganym przez prawo.

15. Prawo do wniesienia skargi

Jeżeli użytkownik uważa, że jego dane osobowe są przetwarzane niezgodnie z GDPR lub innymi właściwymi przepisami dotyczącymi ochrony danych osobowych, może w pierwszej kolejności skontaktować się z administratorem w celu wyjaśnienia sprawy.

Użytkownik ma również prawo wnieść skargę do właściwego organu nadzorczego właściwego dla jego sytuacji.

W przypadku osób znajdujących się w Polsce właściwym organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.

16. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub innym niezgodnym z prawem przetwarzaniem.

I. Dostęp do danych jest ograniczany do osób lub podmiotów, które potrzebują go do wykonania określonych zadań.

II. W miarę możliwości stosowane są odpowiednie środki bezpieczeństwa dotyczące transmisji danych, dostępu do systemów oraz ochrony kont i infrastruktury.

III. Dostawcy zewnętrzni wykorzystywani przez sklep są dobierani z uwzględnieniem wymagań dotyczących bezpieczeństwa i ochrony danych, odpowiednio do charakteru świadczonych usług.

IV. W przypadku wystąpienia naruszenia ochrony danych administrator podejmuje działania wymagane przez obowiązujące przepisy.

17. Dane dzieci

Sklep internetowy nie jest przeznaczony do celowego pozyskiwania danych dzieci w zakresie, w którym obowiązujące przepisy wymagają szczególnych warunków przetwarzania.

I. Jeżeli administrator uzyska wiarygodną informację, że dane osobowe zostały przekazane w sposób sprzeczny z obowiązującymi zasadami dotyczącymi ochrony dzieci, podejmie odpowiednie działania w celu wyjaśnienia i ograniczenia takiego przetwarzania.

II. Użytkownicy powinni przekazywać wyłącznie dane niezbędne do korzystania ze sklepu i zawarcia lub wykonania umowy.

18. Linki do innych stron internetowych

Strona internetowa może zawierać odnośniki do stron internetowych lub usług należących do innych podmiotów.

I. Po przejściu na zewnętrzną stronę internetową zastosowanie mogą mieć zasady prywatności właściwe dla danego operatora.

II. Administrator nie odpowiada za treść, praktyki dotyczące prywatności ani bezpieczeństwo stron internetowych należących do podmiotów trzecich, o ile obowiązujące przepisy nie stanowią inaczej.

19. Dokumenty związane z korzystaniem ze sklepu

Informacje dotyczące prywatności należy czytać łącznie z pozostałymi dokumentami udostępnionymi w sklepie.

I. Informacje dotyczące dostawy i realizacji zamówień znajdują się w dokumencie Polityka wysyłki.

II. Informacje dotyczące zwrotów i refundacji znajdują się w dokumencie Polityka zwrotów i refundacji.

III. Informacje dotyczące anulowania zamówień znajdują się w dokumencie Polityka anulowania zamówień.

IV. Zasady zawierania i wykonywania umów sprzedaży znajdują się w dokumencie Ogólne warunki sprzedaży.

V. Informacje dotyczące odstąpienia od umowy znajdują się w dokumencie Prawo odstąpienia.

VI. Informacje dotyczące metod i zasad płatności znajdują się w dokumencie Polityka płatności.

VII. Informacje dotyczące plików Cookies znajdują się w dokumencie Polityka dotycząca plików cookies.

VIII. Informacje identyfikacyjne dotyczące operatora sklepu znajdują się w dokumencie Nota prawna.

IX. Informacje dotyczące działalności marki znajdują się w dokumencie O nas.

X. Informacje dotyczące sposobów kontaktu znajdują się w dokumencie Kontakt.

20. Informacje dotyczące przejrzystości sklepu

Użytkownik powinien mieć łatwy dostęp do informacji dotyczących zasad funkcjonowania sklepu, danych kontaktowych, płatności, dostawy, zwrotów, odstąpienia od umowy, reklamacji oraz ochrony danych osobowych.

I. Informacje przedstawione w sklepie powinny odpowiadać rzeczywistemu sposobowi prowadzenia sprzedaży.

II. Dane kontaktowe i informacje dotyczące operatora sklepu powinny być aktualne i umożliwiać skuteczny kontakt.

III. Polityki udostępnione w sklepie powinny być dostępne w sposób łatwy do znalezienia, w szczególności przed złożeniem zamówienia.

IV. Informacje dotyczące przetwarzania danych osobowych powinny odpowiadać faktycznie wykorzystywanym narzędziom, usługodawcom, metodom płatności, dostawy, analityki i marketingu.

21. Kontakt w sprawach prywatności

W sprawach dotyczących ochrony danych osobowych, Cookies, prywatności lub realizacji praw użytkownika można skontaktować się z nami:

Adres kontaktowy: 1001 Chesterfield Pkwy E #101, Chesterfield, MO 63017, United States.

Telefon: +1 (314) 878-3839.

Adres e-mail: info@xerionavinoire.com.

Godziny kontaktu: poniedziałek–piątek, 9:00–18:00 (CET).

W przypadku pytań dotyczących ochrony danych osobowych zalecamy kontakt za pośrednictwem adresu e-mail, ponieważ umożliwia on sprawne zidentyfikowanie i obsługę zgłoszenia.

22. Informacja końcowa

Niniejsza Polityka prywatności stanowi część systemu informacji prawnych udostępnianych użytkownikom sklepu Xerionavinoire.

I. Szczegółowe zasady dotyczące dostawy należy sprawdzić w Polityka wysyłki.

II. Szczegółowe zasady dotyczące zwrotów i refundacji należy sprawdzić w Polityka zwrotów i refundacji.

III. Szczegółowe zasady dotyczące anulowania zamówień należy sprawdzić w Polityka anulowania zamówień.

IV. Szczegółowe zasady sprzedaży należy sprawdzić w Ogólne warunki sprzedaży.

V. Szczegółowe informacje dotyczące prawa odstąpienia należy sprawdzić w Prawo odstąpienia.

VI. Szczegółowe informacje dotyczące płatności należy sprawdzić w Polityka płatności.

VII. Szczegółowe informacje dotyczące Cookies należy sprawdzić w Polityka dotycząca plików cookies.

VIII. Informacje dotyczące danych operatora sklepu należy sprawdzić w Nota prawna.

IX. Informacje dotyczące marki i działalności sklepu należy sprawdzić w O nas.

X. Dane umożliwiające bezpośredni kontakt należy sprawdzić w Kontakt.