Polityka prywatności

Polityka prywatności

Ochrona danych osobowych użytkowników i klientów gravelash jest istotnym elementem obsługi sklepu.

Dane osobowe mogą być przetwarzane w zakresie niezbędnym do obsługi zamówień, płatności, dostawy, kontaktu z klientem, zwrotów, reklamacji, realizacji obowiązków prawnych oraz zapewnienia działania sklepu.

Kategorie danych

W zależności od sposobu korzystania ze sklepu przetwarzane mogą być dane podane przez użytkownika podczas składania zamówienia lub kontaktu, w szczególności dane identyfikacyjne, kontaktowe, informacje dotyczące zamówienia, dostawy i korespondencji.

W związku z korzystaniem ze strony mogą być również przetwarzane dane techniczne niezbędne do jej działania i bezpieczeństwa.

Cele przetwarzania

Dane mogą być wykorzystywane w szczególności w celu:

realizacji i obsługi zamówienia, organizacji dostawy, obsługi płatności, kontaktu z klientem, obsługi zwrotów i reklamacji, wykonania obowiązków prawnych oraz ochrony przed nadużyciami i zapewnienia bezpieczeństwa sklepu.

Minimalizacja danych

Przetwarzanie powinno obejmować wyłącznie dane odpowiednie i niezbędne do określonego celu. Dane nie powinny być przechowywane dłużej, niż jest to konieczne z punktu widzenia celu przetwarzania i obowiązków prawnych.

Odbiorcy danych

Jeżeli jest to niezbędne do realizacji konkretnej usługi, dane mogą być udostępniane podmiotom uczestniczącym w obsłudze sklepu, płatności, realizacji zamówień, dostawy, obsługi technicznej lub wykonaniu obowiązków prawnych – wyłącznie w zakresie właściwym dla ich roli i zgodnie z obowiązującymi przepisami.

Prawa osoby

W zależności od podstawy przetwarzania osobie mogą przysługiwać prawa opisane na stronie RODO – Twoje prawa.

Kontakt w sprawach prywatności:

kliuoachus@gravelash.com

Ważne przed publikacją

Tutaj istnieje granica, której nie można legalnie rozwiązać samym tekstem: GDPR wymaga przekazania osobie m.in. nazwy/tożsamości administratora danych, celów, podstaw prawnych, okresu przechowywania, odbiorców oraz informacji o ewentualnych transferach poza UE.

Ponieważ nie mamy potwierdzonej prawnej tożsamości administratora ani rzeczywistego zestawu dostawców technologicznych, tej strony nie oznaczam jako kompletnej polityki prywatności gotowej prawnie do publikacji. Wpisanie wymyślonego administratora byłoby gorsze niż pozostawienie jej poza publikacją do czasu potwierdzenia danych.