1. Administrator danych osobowych
Administratorem danych osobowych jest CarParts 24 Sp. z o.o. z siedzibą przy ul. Osiedle Pomorskie 21D/7, 65-547 Zielona Góra, NIP: 5020120951, KRS: 0000861399, telefon: +48 502 012 095, email: kontakt@bmwparts24.pl (dalej: „Administrator” lub „Sprzedawca”).
2. Dane kontaktowe w sprawach ochrony danych osobowych
W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem telefonicznie pod numerem +48 502 012 095, pisemnie na adres siedziby: ul. Osiedle Pomorskie 21D/7, 65-547 Zielona Góra, lub za pośrednictwem formularza kontaktowego dostępnego na stronie bmwparts24.pl.
3. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
a) Realizacja zamówienia i wykonanie umowy sprzedaży (art. 6 ust. 1 lit. b RODO) – przetwarzanie imienia i nazwiska, adresu dostawy, adresu e-mail oraz numeru telefonu jest niezbędne do przyjęcia zamówienia, jego realizacji, wystawienia faktury lub paragonu oraz obsługi ewentualnych reklamacji i zwrotów.
b) Obsługa płatności elektronicznych za pośrednictwem operatora PayU (art. 6 ust. 1 lit. b oraz lit. c RODO) – w celu realizacji płatności dane są przekazywane do PayU S.A. z siedzibą przy ul. Grunwaldzkiej 182, 60-166 Poznań, NIP: 779-23-08-495, KRS: 0000274399, będącej krajową instytucją płatniczą nadzorowaną przez Komisję Nadzoru Finansowego. Zakres danych przekazywanych do PayU obejmuje: imię, nazwisko, adres e-mail, numer telefonu, adres IP, dane dotyczące zamówienia oraz kwotę transakcji. Przetwarzanie tych danych jest niezbędne do wykonania umowy oraz wywiązania się z obowiązków prawnych ciążących na operatorze płatności.
c) Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO) – prowadzenie ksiąg rachunkowych, wystawianie i przechowywanie dokumentów sprzedażowych zgodnie z przepisami prawa podatkowego i rachunkowego.
d) Marketing bezpośredni własnych produktów i usług (art. 6 ust. 1 lit. f RODO) – Administrator może wysyłać informacje handlowe dotyczące własnej oferty na podstawie prawnie uzasadnionego interesu, z możliwością wniesienia sprzeciwu w każdym czasie.
e) Newsletter i komunikacja marketingowa (art. 6 ust. 1 lit. a RODO) – wyłącznie na podstawie wyraźnej zgody użytkownika, która może być cofnięta w każdym czasie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
f) Dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO) – na podstawie prawnie uzasadnionego interesu Administratora.
g) Analityka i statystyki strony internetowej (art. 6 ust. 1 lit. f RODO) – w celu poprawy funkcjonowania sklepu i dostosowania oferty do potrzeb klientów, z wykorzystaniem narzędzi takich jak Google Analytics.
4. Kategorie przetwarzanych danych
Administrator przetwarza następujące kategorie danych osobowych: imię i nazwisko, adres zamieszkania lub adres do dostawy, adres e-mail, numer telefonu, adres IP, numer NIP w przypadku zakupów na firmę, dane dotyczące złożonych zamówień i historii zakupów, a także dane dotyczące płatności z wyłączeniem numerów kart płatniczych, które są przetwarzane wyłącznie przez PayU S.A.
5. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
a) PayU S.A. z siedzibą w Poznaniu (ul. Grunwaldzka 182, 60-166 Poznań, KRS: 0000274399) – w celu realizacji płatności elektronicznych. PayU działa jako administrator danych w zakresie procesów płatniczych regulowanych przez przepisy o usługach płatniczych.
b) Firmy kurierskie i operatorzy pocztowi – w zakresie niezbędnym do dostarczenia zamówionego towaru, tj. imię, nazwisko, adres dostawy oraz numer telefonu.
c) Biuro rachunkowe lub księgowy – w zakresie niezbędnym do prowadzenia rozliczeń podatkowych i rachunkowych.
d) Dostawcy systemów informatycznych i hostingowych – w zakresie obsługi technicznej sklepu i przechowywania danych, na podstawie stosownych umów powierzenia przetwarzania danych.
e) Google Ireland Limited – w zakresie anonimowych danych statystycznych dotyczących korzystania ze strony za pośrednictwem usługi Google Analytics.
f) Organy publiczne – w zakresie wymaganym przepisami prawa, w tym urzędy skarbowe i organy ścigania.
6. Przekazywanie danych do państw trzecich
Dane mogą być przekazywane do państw trzecich, w szczególności do USA, w przypadku korzystania z usług Google LLC, działającej na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Administrator zapewnia, że przekazanie danych odbywa się z zachowaniem odpowiednich zabezpieczeń wymaganych przez RODO.
7. Okres przechowywania danych
Dane osobowe są przechowywane przez następujące okresy:
a) Dane związane z realizacją zamówień i umów sprzedaży – przez czas trwania umowy, a następnie przez okres 6 lat od końca roku, w którym transakcja miała miejsce, w związku z obowiązkami podatkowymi i rachunkowymi.
b) Dane przetwarzane na podstawie zgody – do momentu cofnięcia zgody przez użytkownika.
c) Dane przetwarzane w celu dochodzenia roszczeń – do momentu przedawnienia roszczeń, nie dłużej niż 6 lat.
d) Dane przetwarzane w celach analitycznych i statystycznych – przez okres nie dłuższy niż 26 miesięcy zgodnie z ustawieniami Google Analytics.
8. Prawa osoby, której dane dotyczą
Każdej osobie, której dane są przetwarzane przez Administratora, przysługują następujące prawa:
a) Prawo dostępu do danych – prawo uzyskania potwierdzenia, czy dane są przetwarzane, oraz uzyskania do nich dostępu wraz z informacją o celach i zakresie przetwarzania.
b) Prawo do sprostowania danych – prawo żądania niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
c) Prawo do usunięcia danych – prawo żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofnięto zgodę stanowiącą podstawę ich przetwarzania, chyba że Administrator jest zobowiązany do ich dalszego przechowywania na podstawie przepisów prawa.
d) Prawo do ograniczenia przetwarzania – prawo żądania ograniczenia przetwarzania danych w przypadkach wskazanych w art. 18 RODO.
e) Prawo do przenoszenia danych – prawo otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, jeśli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
f) Prawo do sprzeciwu – prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, w tym wobec marketingu bezpośredniego.
g) Prawo do cofnięcia zgody – w każdym czasie, bez wpływu na zgodność z prawem przetwarzania, które odbyło się przed jej cofnięciem.
h) Prawo do wniesienia skargi do organu nadzorczego – prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych z siedzibą przy ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl), jeśli osoba uzna, że przetwarzanie jej danych narusza przepisy RODO.
Wszelkie żądania dotyczące realizacji praw należy kierować telefonicznie pod numer +48 502 012 095 lub pisemnie na adres siedziby CarParts 24 Sp. z o.o. Odpowiedź zostanie udzielona w ciągu 30 dni od otrzymania żądania.
9. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do złożenia i realizacji zamówienia. Brak podania wymaganych danych skutkuje niemożnością zawarcia umowy sprzedaży i dostarczenia towaru. W przypadku zapisu na newsletter podanie adresu e-mail jest dobrowolne i uzależnione od wyrażonej zgody.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje decyzji wywołujących skutki prawne w stosunku do osób fizycznych wyłącznie na podstawie zautomatyzowanego przetwarzania danych, w tym profilowania.
11. Pliki cookies
Sklep bmwparts24.pl używa plików cookies, czyli małych plików tekstowych zapisywanych na urządzeniu użytkownika podczas przeglądania strony. Pliki cookies stosowane są w następujących celach:
a) Niezbędne – zapewnienie prawidłowego funkcjonowania sklepu, w tym obsługi sesji, koszyka zakupowego i logowania. Podstawą prawną jest art. 6 ust. 1 lit. b i f RODO.
b) Analityczne – zbieranie anonimowych danych statystycznych o korzystaniu ze strony za pomocą Google Analytics w celu poprawy jej funkcjonowania. Podstawą prawną jest zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO.
c) Marketingowe – wyświetlanie spersonalizowanych reklam, w tym reklam remarketingowych. Podstawą prawną jest zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO.
Użytkownik może zarządzać ustawieniami plików cookies za pomocą widżetu zgody dostępnego na stronie bmwparts24.pl lub poprzez ustawienia przeglądarki internetowej. Wyłączenie określonych kategorii plików cookies może wpłynąć na funkcjonowanie sklepu.
12. Bezpieczeństwo danych
CarParts 24 Sp. z o.o. stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem. Strona bmwparts24.pl korzysta z protokołu SSL zapewniającego szyfrowanie transmisji danych. Dostęp do danych osobowych posiadają wyłącznie upoważnione osoby zobowiązane do zachowania poufności.
13. Informacje dotyczące PayU
Administratorem danych osobowych przekazanych do PayU w celu obsługi płatności jest PayU S.A. z siedzibą w Poznaniu (ul. Grunwaldzka 182, 60-166 Poznań, KRS: 0000274399). PayU jest krajową instytucją płatniczą nadzorowaną przez Komisję Nadzoru Finansowego. Zasady przetwarzania danych przez PayU określa Polityka Prywatności PayU dostępna pod adresem: https://poland.payu.com/polityka-prywatnosci/. Dane przekazywane do PayU są przetwarzane zgodnie z przepisami ustawy z dnia 19 sierpnia 2011 r. o usługach płatniczych oraz rozporządzenia RODO.
14. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej polityki prywatności w przypadku zmian przepisów prawa lub sposobu działania sklepu. O wszelkich zmianach użytkownicy zostaną poinformowani poprzez opublikowanie nowej wersji polityki na stronie bmwparts24.pl z podaniem daty ostatniej aktualizacji. Korzystanie ze sklepu po wprowadzeniu zmian jest równoznaczne z akceptacją nowej wersji polityki prywatności.
