Polityka prywatności i plików cookies – Smart Woman

§1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych jest Smart Woman Monika Rak-Filipkowska, z siedzibą przy ul. Wiązanej 7JA , 04-765 Warszawa, NIP: 1132266534, REGON: 543590739. W sprawach dotyczących przetwarzania Twoich danych możesz kontaktować się z nami mailowo pod adresem: kontakt@smartwoman.com.pl lub telefonicznie: +48 573 313 097. Administrator przetwarza dane osobowe z poszanowaniem zasad określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).

§2. Cele i Podstawy Prawne Przetwarzania Danych

Twoje dane osobowe przetwarzamy w następujących celach:

  1. Realizacja zamówień w sklepie internetowym (art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO). Składając zamówienie, musisz podać dane niezbędne do jego realizacji określone w formularzu zamówienia. Podanie danych jest warunkiem złożenia zamówienia. Ponadto system wykorzystywany do obsługi procesu zamówienia zapisuje Twój numer IP, z którego korzystałeś/aś, składając zamówienie. Każde zamówienie zapisywane jest w bazie, co oznacza, że Twoim danym osobowym przypisanym do zamówienia towarzyszą również informacje dotyczące zamówienia takie jak data i godzina złożenia zamówienia, numer identyfikacyjny zamówienia, identyfikator transakcji, przedmiot zamówienia, cena, sposób i termin płatności. Dane przetwarzane są w celu zawarcia i wykonania umowy. Po wykonaniu umowy, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z umową. Dane trafiają również do dokumentacji księgowej na potrzeby wywiązywania się z obowiązków podatkowych.
  2. Działania podejmowane w celu dokończenia zamówień przez klientów (art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO). W związku z tym, że niektórzy klienci rozpoczynają składanie zamówienia, lecz go nie finalizują (nie zatwierdzają zamówienia i nie zawierają umowy sprzedaży ebooków), możemy podejmować działania, które będą służyły temu, aby klienci dokończyli proces zakupowy. W tym celu możemy przykładowo wysyłać wiadomości e-mail zawierające informacje o niedokończonym zamówieniu oraz zachętę do sfinalizowania transakcji. Na potrzeby opisanych działań możemy przetwarzać takie dane osobowe, jak informacje podane w trakcie składania zamówienia, w szczególności Twoje imię i nazwisko oraz adres e-mail, a także informacje o zawartości koszyka, dacie rozpoczęcia transakcji oraz inne dane pozostawione w związku z rozpoczętym procesem zakupowym. Podstawą prawną przetwarzania Twoich danych osobowych jest art. 6 ust. 1 lit. B RODO, ponieważ działania te zmierzają do zawarcia umowy. Ponadto, upatrujemy podstawy przetwarzania w naszym prawnie uzasadnionym interesie, jaki w tym przypadku stanowi zwiększanie sprzedaży.
  3. Obsługa reklamacji lub odstąpienia od umowy sprzedaży ebooków (art. 6 ust. 1 lit. c RODO w zw. z właściwymi przepisami dotyczącymi prawa do odstąpienia od umowy i odpowiedzialności za zgodność z umową, art. 6 ust. 1 lit. b RODO). Jeżeli składasz reklamację lub odstępujesz od umowy sprzedaży ebooków, to przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy sprzedaży ebooków. Podanie danych jest warunkiem złożenia oświadczenia o odstąpieniu od umowy sprzedaży ebooków lub reklamacji. Dane przetwarzane są w celu obsługi procesu odstąpienia od umowy sprzedaży ebooków lub procesu reklamacyjnego. Po realizacji takiego procesu, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z obsługą procesu odstąpienia od umowy sprzedaży ebooków lub procesu reklamacyjnego. Dane trafiają również do dokumentacji księgowej na potrzeby wywiązywania się z obowiązków podatkowych.
  4. Obsługa newslettera (art. 6 ust. 1 lit. f RODO) Zapisując się do newslettera, musisz podać dane niezbędne do jego otrzymywania określone w formularzu zapisu. Podanie danych jest warunkiem otrzymywania newslettera. Ponadto, system mailingowy zapisuje Twój numer IP, z którego korzystałe/aś, zapisując się do newslettera, określa Twoją przybliżoną lokalizację, klienta poczty, z którego korzystasz do obsługi poczty e-mail oraz śledzi Twoje działania podejmowane w związku z wysyłanymi do Ciebie wiadomościami. W związku z tym posiadamy również informacje, które wiadomości otworzyłe/aś, w ramach których wiadomości kliknąłe/aś w linki itp. W systemie mailingowym możemy definiować, na podstawie różnych kryteriów związanych z Twoją aktywnością, zainteresowaniami lub innymi preferencjami, określone grupy lub segmenty odbiorców newslettera mające wpływ na to, jakiego rodzaju wiadomości otrzymujesz w ramach newslettera. Dane przekazane przez Ciebie w związku z zapisem do newslettera wykorzystywane są w celu przesyłania Ci newslettera, a podstawą prawną jest nasz prawnie usprawiedliwiony interes, jakim w tym przypadku jest realizacja celów marketingowych. Jeżeli chodzi o przetwarzanie informacji, które nie pochodzą od Ciebie, a zostały zebrane automatycznie, opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie polegającym na analizie zachowań subskrybentów newslettera w celu optymalizacji działań marketingowych. W każdej chwili możesz zrezygnować z otrzymywania newslettera, klikając w dedykowany link znajdujący się w każdej wiadomości wysyłanej w ramach newslettera, lub po prostu kontaktując się ze mną. Rezygnacja z newslettera nie prowadzi do usunięcia Twoich danych z systemu mailingowego. Dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z newsletterem, jak również w celu zapewnienia możliwości wykazania, że działania newsletterowe prowadzone były zgodnie z prawem.
  5. Kontakt elektroniczny, telefoniczny i obsługa pozostałej korespondencji (art. 6 ust. 1 lit. f RODO). Kontaktując się z nami za pośrednictwem dostępnych środków komunikacji, np. poczty elektronicznej, chata, komunikatorów społecznościowych, telefonu, w sposób naturalny przekazujesz swoje dane osobowe zawarte w treści korespondencji, a także dane związane z wybraną formą kontaktu (np. adres e-mail, numer telefonu, imię i nazwisko itp.). Podanie danych jest warunkiem nawiązania kontaktu. Ponadto, system komunikacji może zapisywać Twój numer IP, z którego korzystałaś, przesyłając wiadomość. Dane przetwarzane są w celu prowadzenia komunikacji, co stanowi nasz prawnie uzasadniony interes. Po zakończeniu komunikacji, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z prowadzoną komunikacją.
  6. Realizacja obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami prawa podatkowego). W związku z wykonywaniem umowy sprzedaży ebooków realizujemy także rozmaite obowiązki podatkowe i księgowe, w szczególności w postaci wystawienia faktury, włączenia faktury do naszej dokumentacji księgowej, przechowywania dokumentacji itp. Aby wystawić fakturę, przetwarzamy między innymi takie dane, jak imię i nazwisko, firma, adres prowadzenia działalności, NIP. Podanie danych wymaganych prawem podatkowych jest konieczne do realizacji wskazanych obowiązków.
  7. Tworzenie archiwum (art. 6 ust. 1 lit. f RODO). Na potrzeby naszej działalności możemy tworzyć archiwa: zarówno w postaci tradycyjnej, jak i cyfrowej. Do archiwów trafiają dane osobowe, które przetwarzaliśmy w związku z Tobą, a ich zakres może się różnić w zależności od tego, jakie dane do nas trafiły i jaki zakres danych uzasadniony jest pod kątem archiwalnym. W tym przypadku opieramy się na naszym prawnie uzasadnionym interesie polegającym na porządkowaniu i organizowaniu nośników danych osobowych.
  8. Obrona, ustalenie lub dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO) Korzystanie z naszej strony internetowej, jak również zawarcie umowy z nami, może rodzić w przyszłości określone roszczenia po naszej lub Twojej stronie. W związku z tym jesteśmy uprawnieni do przetwarzania danych osobowych w celu obrony, ustalenia lub dochodzenia roszczeń. W ramach tego celu możemy przetwarzać wszelkie dane osobowe, które wiążą się z danym roszczeniem, dlatego ich zakres może się różnić w zależności od tego, czego dotyczy dane roszczenie. W tym przypadku opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie polegającym na ochronie naszych interesów. 
  9. Tworzenie grup odbiorców reklam (art. 6 ust. 1 lit. f RODO). Twój adres e-mail przechowywany w naszej bazie może zostać przesłany do określonego systemu reklamowego (np. Facebook Ads, LinkedIN Ads) w celu stworzenia grupy odbiorców reklam z wykorzystaniem tegoż adresu e-mail. Podczas korzystania z tej funkcji adres e-mail jest hashowany przed przesłaniem go do danego systemu w celu utworzenia grupy odbiorców. Adres e-mail zostanie użyty w procesie dopasowania prowadzonym przez dany system reklamowy. System reklamowy nie udostępnia adresu e-mail osobom trzecim ani innym reklamodawcom i usuwa adres e-mail niezwłocznie po zakończeniu procesu dopasowywania. System reklamowy wdraża procesy i procedury zapewniające poufność i bezpieczeństwo przesyłanego mu adresu e-mail i zbioru identyfikatorów użytkowników tworzących grupę odbiorców powstałą z wykorzystaniem adresu email między innymi poprzez stosowanie technicznych i fizycznych zabezpieczeń. Stworzenie grupy odbiorców reklam z wykorzystaniem Twojego adresu e-mail stanowi nasz prawnie uzasadniony interes, którym w tym przypadku jest realizacja naszych celów marketingowych.
  10.  Obsługa mediów społecznościowych (art. 6 ust. 1 lit. f RODO). Jeżeli obserwujesz nasze profile w serwisach społecznościowych lub wchodzisz w interakcję z treściami publikowanymi przez nas w mediach społecznościowych, w naturalny sposób widzimy Twoje dane, które są publicznie dostępne w Twoim profilu społecznościowym. Przetwarzamy te dane wyłącznie w obrębie danego serwisu społecznościowego i wyłącznie w celu obsługi danego serwisu społecznościowego, co stanowi nasz prawnie uzasadniony interes. Jeżeli kontaktujesz się z nami za pośrednictwem prywatnej wiadomości, w sposób naturalny przekazujesz nam swoje dane osobowe zawarte w treści korespondencji, w szczególności wizerunek oraz imię i nazwisko. Twoje dane są w tym przypadku przetwarzane w celu kontaktu z Tobą, a podstawą przetwarzania jest nasz prawnie uzasadniony interes. Może się zdarzyć, że to my będziemy stroną inicjującą kontakt z Tobą za pośrednictwem mediów społecznościowych, w celu zaoferowania współpracy, wówczas Twoje dane będą przetwarzane w celu poszukiwania potencjalnych kontrahentów, oferowania i nawiązywania współpracy, co jest naszym prawnie uzasadnionym interesem. Wiadomości wysłane do nas za pośrednictwem mediów społecznościowych podlegają automatycznej archiwizacji za sprawą narzędzi dostępnych w ramach poszczególnych serwisów społecznościowych i są dla nas dostępne do momentu ich usunięcia przez Ciebie. Masz wgląd do wszystkich wymienionych z nami wiadomości w zakładce z prywatnymi wiadomościami. Korzystanie przez Ciebie z serwisów społecznościowych podlega regulaminom i politykom prywatności administratorów tych serwisów, a ci administratorzy świadczą na Twoją rzecz, w pełni samodzielnie i niezależnie od nas, usługi drogą elektroniczną.
  11. Analiza i statystyka (art. 6 ust. 1 lit. f RODO). Prowadzimy działania analityczne i statystyczne z wykorzystaniem narzędzi dostarczanych przez zewnętrznych dostawców. W ramach narzędzi analitycznych mamy dostęp wyłącznie do Informacji Anonimowych. Przetwarzanie tych informacji opieramy na prawnie uzasadnionym interesie, który polega na tworzeniu, przeglądaniu i analizowaniu statystyk związanych z aktywnością użytkowników na stronie w celu wyciągania wniosków pozwalających na późniejszą optymalizację naszych działań. 
  12. Działalność marketingowa (art. 6 ust. 1 lit. f RODO). Prowadzimy działania marketingowe z wykorzystaniem narzędzi dostarczanych przez zewnętrznych dostawców. W ramach narzędzi marketingowych mamy dostęp wyłącznie do Informacji Anonimowych. Z poziomu narzędzi mamy wgląd wyłącznie do zbioru statystyk i informacji nieprzypisanych do konkretnych osób. Ponadto możemy prowadzić działalność marketingową także w innej formie, np. poprzez kontakt telefoniczny, w celu zaproponowania naszych produktów.
  13.  Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO). Jeśli skorzystasz z naszych usług jesteśmy zobowiązani do wypełniania obowiązków podatkowych i księgowych, w tym wystawianie faktur. Zostaną do tego wykorzystane twoje niezbędne jak nazwa firmy, adres, NIP, adres e-mail itp.
  14. Zapewnienie dodatkowych funkcji z wykorzystaniem wyłącznie Informacji Anonimowych (art. 6 ust. 1 lit. f RODO). Na naszych stronach możemy osadzać odtwarzacze wideo lub audio, widgety społecznościowe, moduł komentarzy lub inne narzędzia dostarczane przez podmioty trzecie. Wszystkie te narzędzia przetwarzają Informacje Anonimowe. Przetwarzanie Informacji Anonimowych opieramy na prawnie uzasadnionym interesie, który polega w tym przypadku na zapewnieniu możliwości korzystania z dodatkowych funkcji na stronie.
  15. Realizacja obowiązków związanych z ochroną danych osobowych (art. 6 ust. 1 lit. c RODO w zw. z innymi właściwymi przepisami RODO, art. 6 ust. 1 lit. f RODO). Jako administrator danych osobowych jesteśmy zobowiązani do realizacji obowiązków związanych z ochroną danych osobowych. W związku z tym możemy przetwarzać Twoje dane osobowe, o ile jest to niezbędne do wykonania tych obowiązków. Zakres danych zależy od tego, jakie dane są nam potrzebne do realizacji obowiązku i udowodnienia przestrzegania RODO.
  16. Realizacja obowiązków wynikających z aktu o usługach cyfrowych (DSA) (Art. 6 ust. 1 lit. c RODO w zw. z właściwymi przepisami DSA). Jako dostawca usług pośrednich, jesteśmy zobowiązani do realizacji obowiązków wynikających z aktu o usługach cyfrowych (DSA), takich jak przyjmowanie i rozpatrywanie zgłoszeń dotyczących Treści Użytkownika, przyjmowanie i rozpatrywanie odwołań dotyczących podjętych przez nas decyzji w stosunku do Treści Użytkownika, udzielanie określonych informacji na temat użytkownika po otrzymaniu nakazu wydanego przez upoważnione instytucje lub organy oraz zawiadamianie organów ścigania lub organów sądowych o podejrzeniu popełnienia przestępstwa zagrażającego życiu lub bezpieczeństwu osoby lub osób w związku z korzystaniem z serwisu. Na te potrzeby przetwarzamy dane osobowe w takim zakresie, jaki jest niezbędny do wywiązania się z obowiązków przewidzianych przez prawo.
  17. Publikowanie opinii i przechowywanie pozostałych Treści Użytkownika (art. 6 ust. 1 lit. b RODO) Przekazując Treść Użytkownika np. komentarz lub opinię, musisz podać dane osobowe niezbędne w tym celu. System teleinformatyczny obsługujący Treści Użytkownika może być obsługiwany przez zewnętrznego dostawcę, np. jeśli zamieszczasz opinię o naszych usługach w Google, musisz podać dane wymagane przez Google. W takiej sytuacji korzystanie z systemu podlega regulaminowi oraz polityce prywatności zewnętrznego dostawcy. Szczegółowe informacje na temat niektórych narzędzi zewnętrznych dostawców znajdziesz w sekcji poświęconej używanym przez nas narzędziom.

§3. Zakres Przetwarzanych Danych

W zależności od celu, możemy przetwarzać następujące dane:

  • Imię i nazwisko,
  • Adres e-mail,
  • Numer telefonu,
  • Dane do faktury (nazwa firmy, adres, NIP),
  • Historia zamówień,
  • Adres IP oraz dane gromadzone przez pliki cookies.

§4. Odbiorcy Danych i Powierzenie Przetwarzania

Twoje dane osobowe mogą być przekazywane podmiotom trzecim, z którymi współpracujemy, wyłącznie w celu prawidłowego świadczenia usług. Są to:

  1. Dostawcy usług płatniczych: Stripe, PayPal, Google Pay – w celu obsługi płatności za zamówienia.
  2. Dostawca systemu do wysyłki newslettera: MailerLite Limited (Irlandia) – w celu realizacji usługi newslettera. Powierzenie danych odbywa się na podstawie umowy i jest niezbędne do wysyłki wiadomości e-mail.
  3. Dostawcy usług analitycznych i marketingowych: Google Ireland Ltd. (Google Analytics, Google Ads) oraz Meta Platforms Ireland Ltd. (Meta Pixel) – w celu analizy ruchu i prowadzenia działań marketingowych.
  4. Dostawca hostingu: SEOHOST Sp. z o.o. – w celu przechowywania danych na serwerze.
  5. Podmioty wspierające:  kancelaria prawna i inne podmioty – w zakresie niezbędnym do świadczenia tych usług.

§5. Okres Przechowywania Danych

Twoje dane przechowujemy przez okres:

  • Niezbędny do realizacji umowy oraz dochodzenia roszczeń – do 6 lat od zakończenia umowy (okres przedawnienia).
  • Wymagany przepisami prawa, w szczególności podatkowego – przez minimum 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
  • W przypadku danych przetwarzanych na podstawie zgody (np. newsletter) – do momentu jej wycofania.
  • W przypadku danych przetwarzanych na podstawie naszego uzasadnionego interesu – do momentu wniesienia przez Ciebie skutecznego sprzeciwu.

§6. Twoje Prawa (Prawa Osób, Których Dane Dotyczą)

W związku z przetwarzaniem Twoich danych, przysługują Ci następujące prawa:

  • Prawo dostępu do treści swoich danych.
  • Prawo do ich sprostowania (poprawiania).
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”).
  • Prawo do ograniczenia przetwarzania.
  • Prawo do przenoszenia danych.
  • Prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na naszym uzasadnionym interesie.
  • Prawo do cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na jej podstawie (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem).
  • Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

§7. Pliki Cookies

  1. Nasz Serwis wykorzystuje pliki cookies (ciasteczka), czyli niewielkie pliki tekstowe zapisywane na Twoim urządzeniu końcowym.
  2. Cookies wykorzystujemy w celach:
    1. Zapewnienia prawidłowego funkcjonowania strony.
    2. Analitycznych i statystycznych (Google Analytics), aby zrozumieć, jak korzystasz z naszego Serwisu.
    3. Marketingowych i remarketingowych (Meta Pixel, Google Ads), aby kierować do Ciebie spersonalizowane reklamy.
    4. Zapamiętywania Twoich preferencji i ustawień.
  3. Możesz w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym całkowicie je zablokować. Może to jednak wpłynąć na niektóre funkcjonalności Serwisu.

§8. Przekazywanie Danych Poza Europejski Obszar Gospodarczy (EOG)

W związku z korzystaniem z usług Google, Meta, Stripe czy PayPal, Twoje dane mogą być przekazywane do Stanów Zjednoczonych. Przekazywanie to odbywa się z zastosowaniem odpowiednich zabezpieczeń, w ramach programu EU–US Data Privacy Framework, co zapewnia adekwatny poziom ochrony danych.

§9. Zabezpieczenia Danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed utratą, zniszczeniem czy nieuprawnionym dostępem. Nasza strona internetowa jest zabezpieczona certyfikatem SSL, co zapewnia szyfrowanie transmisji danych.  

Zapisz się do newslettera i pobierz bezpłatnie e-book“KSeF w pytaniach
i odpowiedziach – czyli wszystko, co musisz wiedzieć”