Niniejsza polityka wyjaśnia, w jaki sposób przetwarzamy dane osobowe użytkowników strony internetowej i klientów księgarni Wydawnictwa Naukowego Sub Lupa.
1. Administrator danych osobowych
Administratorem danych osobowych jest Global Scientific Platform spółka z ograniczoną odpowiedzialnością z siedzibą w Truskawiu, prowadząca Wydawnictwo Naukowe Sub Lupa.
05-080 Truskaw
KRS: 0000671248
NIP: 6852332339
REGON: 366915836
e-mail: sublupa@sublupa.pl
tel.: 22 299 10 28
W sprawach dotyczących danych osobowych, realizacji praw wynikających z RODO lub bezpieczeństwa danych można skontaktować się z Administratorem za pomocą powyższego adresu e-mail albo korespondencyjnie.
2. Zakres polityki
Polityka dotyczy przetwarzania danych w związku z korzystaniem ze strony sublupa.pl, składaniem zamówień w księgarni internetowej, dokonywaniem płatności, dostawą produktów oraz kontaktem z Wydawnictwem.
Polityka nie obejmuje zasad przetwarzania danych przez niezależne serwisy internetowe, do których mogą prowadzić odnośniki zamieszczone na stronie. Po przejściu do zewnętrznego serwisu należy zapoznać się z jego zasadami prywatności.
3. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze strony możemy przetwarzać następujące kategorie danych:
- imię i nazwisko;
- nazwę firmy, NIP i inne dane potrzebne do wystawienia faktury;
- adres dostawy oraz adres rozliczeniowy;
- adres e-mail i numer telefonu;
- informacje o zamówionych produktach, cenie, sposobie dostawy i statusie zamówienia;
- informacje dotyczące płatności, w szczególności jej status, kwotę, datę oraz identyfikator transakcji;
- treść korespondencji prowadzonej z Administratorem;
- dane techniczne, takie jak adres IP, data i czas połączenia, typ przeglądarki, system operacyjny oraz informacje zapisywane w logach serwera;
- identyfikatory sesji i informacje techniczne związane z działaniem koszyka WooCommerce.
Administrator nie wymaga podawania szczególnych kategorii danych, takich jak informacje o zdrowiu, poglądach politycznych, przekonaniach religijnych lub pochodzeniu etnicznym. Prosimy nie przekazywać takich informacji w treści zamówień ani korespondencji.
4. Cele i podstawy przetwarzania danych
| Cel przetwarzania | Podstawa prawna | Zakres zastosowania |
|---|---|---|
| Przyjęcie i realizacja zamówienia | art. 6 ust. 1 lit. b RODO | Przetwarzanie jest niezbędne do zawarcia i wykonania umowy sprzedaży. |
| Obsługa płatności | art. 6 ust. 1 lit. b RODO | Dane są przetwarzane w celu przyjęcia zapłaty, potwierdzenia jej statusu oraz powiązania płatności z zamówieniem. |
| Organizacja dostawy | art. 6 ust. 1 lit. b RODO | Dane odbiorcy są wykorzystywane do nadania przesyłki i wykonania umowy. |
| Wystawianie i przechowywanie dokumentów księgowych | art. 6 ust. 1 lit. c RODO | Przetwarzanie wynika z obowiązków podatkowych, rachunkowych i ewidencyjnych Administratora. |
| Obsługa reklamacji, zwrotów i odstąpień od umowy | art. 6 ust. 1 lit. b i c RODO oraz art. 6 ust. 1 lit. f RODO | Dane są potrzebne do wykonania obowiązków wynikających z umowy i przepisów prawa oraz do dokumentowania przebiegu sprawy. |
| Kontakt i odpowiadanie na wiadomości | art. 6 ust. 1 lit. b lub f RODO | Podstawą jest podjęcie działań na żądanie osoby przed zawarciem umowy albo prawnie uzasadniony interes polegający na prowadzeniu korespondencji i udzielaniu odpowiedzi. |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO | Prawnie uzasadnionym interesem Administratora jest ochrona jego praw, ustalenie przebiegu transakcji oraz obrona przed roszczeniami. |
| Zapewnienie bezpieczeństwa strony | art. 6 ust. 1 lit. f RODO | Dane techniczne mogą być analizowane w celu zapobiegania nadużyciom, diagnozowania błędów oraz ochrony serwisu i użytkowników. |
| Zapewnienie działania koszyka i sesji użytkownika | art. 6 ust. 1 lit. f RODO | Prawnie uzasadnionym interesem jest umożliwienie prawidłowego działania księgarni i przeprowadzenia procesu zakupowego. |
5. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale w przypadku danych oznaczonych jako wymagane jest niezbędne do złożenia i realizacji zamówienia.
Brak danych potrzebnych do identyfikacji klienta, dostawy, kontaktu albo rozliczenia transakcji może uniemożliwić zawarcie lub wykonanie umowy.
Podanie danych do faktury jest dobrowolne, chyba że klient żąda wystawienia faktury albo obowiązek jej wystawienia wynika z przepisów prawa.
6. Zakupy bez zakładania konta
Księgarnia umożliwia składanie zamówień bez zakładania konta użytkownika. Dane podane podczas zakupu są zapisywane w zamówieniu i przetwarzane zgodnie z zasadami opisanymi w niniejszej polityce.
Samo dokonanie zakupu nie powoduje automatycznego utworzenia publicznego profilu klienta.
7. Płatność przelewem na telefon BLIK
W przypadku wyboru ręcznego przelewu na telefon BLIK klient wykonuje płatność w aplikacji swojego banku. Administrator nie otrzymuje kodu BLIK ani danych służących do logowania do bankowości elektronicznej.
Administrator może otrzymać i przetwarzać informacje widoczne w historii rachunku bankowego, w szczególności dane identyfikujące płatnika, kwotę, datę, tytuł oraz numer lub identyfikator transakcji. Dane te są wykorzystywane wyłącznie do przypisania płatności do zamówienia, prowadzenia rozliczeń oraz realizacji obowiązków prawnych.
Bank płatnika oraz bank prowadzący rachunek Administratora przetwarzają dane zgodnie z własnymi obowiązkami prawnymi i politykami prywatności.
8. Płatności za pośrednictwem Przelewy24
W przypadku wyboru płatności internetowej za pośrednictwem systemu Przelewy24 dane potrzebne do rozpoczęcia, autoryzacji i rozliczenia płatności mogą zostać przekazane operatorowi:
PayPro S.A.
ul. Pastelowa 8
60-198 Poznań
PayPro S.A. jest operatorem systemu Przelewy24 i przetwarza dane płatnika jako odrębny administrator w zakresie związanym ze świadczeniem usług płatniczych, bezpieczeństwem transakcji, przeciwdziałaniem oszustwom, wykonywaniem obowiązków prawnych oraz rozpatrywaniem reklamacji dotyczących płatności.
Szczegółowe informacje: obowiązek informacyjny RODO Przelewy24 .
Zakres przekazywanych danych może obejmować w szczególności numer zamówienia, kwotę i walutę transakcji, imię i nazwisko, adres e-mail, adres rozliczeniowy, numer telefonu oraz informacje techniczne niezbędne do obsługi płatności.
Administrator nie otrzymuje pełnych danych karty płatniczej ani danych logowania klienta do banku. Płatność odbywa się w środowisku operatora płatności lub wybranego banku.
9. Dostawa zamówień
W celu dostarczenia zamówienia Administrator może przekazać firmie kurierskiej dane niezbędne do wykonania dostawy, w szczególności:
- imię i nazwisko odbiorcy;
- adres dostawy;
- numer telefonu;
- adres e-mail;
- numer lub oznaczenie przesyłki;
- inne informacje niezbędne do doręczenia albo obsługi problemów z dostawą.
Firma kurierska może wykorzystywać dane również do wysyłania informacji o statusie przesyłki, ustalenia terminu doręczenia i potwierdzenia odbioru.
10. Odbiorcy danych
Dane mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do realizacji określonego celu. Odbiorcami danych mogą być:
- operator płatności PayPro S.A. oraz banki obsługujące płatność;
- firmy kurierskie i operatorzy pocztowi;
- dostawca hostingu i usług serwerowych;
- dostawcy oprogramowania, obsługi informatycznej, kopii zapasowych i zabezpieczeń strony;
- biuro rachunkowe, księgowość oraz podmioty obsługujące rozliczenia;
- doradcy prawni i podatkowi;
- organy publiczne i inne podmioty uprawnione do uzyskania danych na podstawie przepisów prawa.
Podmioty przetwarzające dane na zlecenie Administratora działają na podstawie odpowiednich umów i są zobowiązane do zapewnienia poufności oraz bezpieczeństwa danych.
11. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, w którym zostały zebrane, z uwzględnieniem obowiązków prawnych Administratora.
- Dane związane z zamówieniem – przez okres realizacji umowy, obsługi posprzedażowej oraz przez czas potrzebny do ustalenia, dochodzenia lub obrony przed roszczeniami.
- Dokumentacja księgowa i podatkowa – przez okres wymagany przepisami, co do zasady przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności odpowiedniego podatku, chyba że przepisy wymagają dłuższego okresu.
- Dane dotyczące reklamacji, zwrotów i odstąpień – do zakończenia sprawy, a następnie do upływu odpowiedniego terminu przedawnienia roszczeń.
- Korespondencja – do zakończenia sprawy, której dotyczy, a następnie przez okres uzasadniony możliwością dochodzenia lub obrony przed roszczeniami.
- Dane techniczne i logi – przez okres wynikający z ustawień technicznych serwera oraz potrzeb związanych z bezpieczeństwem, diagnostyką błędów i zapobieganiem nadużyciom.
- Dane przetwarzane na podstawie zgody – do czasu jej wycofania, chyba że istnieje inna podstawa prawna dalszego przetwarzania.
Po upływie właściwego okresu dane są usuwane, anonimizowane albo pozostają przechowywane wyłącznie w zakresie wymaganym obowiązującymi przepisami.
12. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
- uzyskania informacji o przetwarzaniu danych;
- dostępu do danych oraz otrzymania ich kopii;
- sprostowania nieprawidłowych lub niekompletnych danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
- niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub w podobny sposób istotnie wpływającej na daną osobę.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Niektóre prawa mogą podlegać ograniczeniom, jeżeli dalsze przetwarzanie danych jest niezbędne do wykonania obowiązku prawnego, ustalenia, dochodzenia lub obrony przed roszczeniami albo z innej przyczyny przewidzianej przepisami.
Żądanie dotyczące danych można przesłać na adres sublupa@sublupa.pl. Administrator może poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
13. Skarga do organu nadzorczego
Osoba, która uzna, że jej dane są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
Informacje o składaniu skarg są dostępne na stronie: uodo.gov.pl .
14. Pliki cookies
Strona korzysta z plików cookies, czyli niewielkich informacji zapisywanych na urządzeniu użytkownika. Są one wykorzystywane przede wszystkim do zapewnienia prawidłowego i bezpiecznego działania strony oraz księgarni WooCommerce.
Niezbędne pliki cookies
Techniczne pliki cookies mogą być potrzebne między innymi do:
- zapamiętania zawartości koszyka;
- utrzymania sesji użytkownika;
- przejścia pomiędzy kolejnymi etapami składania zamówienia;
- zapobiegania nadużyciom i ochrony formularzy;
- zapamiętania technicznych ustawień strony;
- obsługi panelu administracyjnego przez uprawnionych użytkowników.
Pliki te służą do rozpoznawania sesji i stanu koszyka. Same nie zawierają takich danych jak imię, nazwisko czy adres klienta, lecz identyfikator sesji może umożliwiać powiązanie działań wykonywanych w ramach jednej wizyty.
Niezbędne pliki cookies są stosowane, ponieważ bez nich podstawowe funkcje księgarni, w szczególności koszyk i realizacja zamówienia, mogą nie działać prawidłowo.
Zarządzanie plikami cookies
Użytkownik może zmienić ustawienia cookies w swojej przeglądarce, w tym blokować ich zapisywanie albo usuwać zapisane pliki. Ograniczenie obsługi niezbędnych cookies może jednak spowodować nieprawidłowe działanie koszyka, płatności lub innych funkcji strony.
Jeżeli w przyszłości na stronie zostaną uruchomione narzędzia analityczne, reklamowe lub inne rozwiązania wykorzystujące niekonieczne pliki cookies, Administrator odpowiednio zaktualizuje niniejszą politykę oraz wdroży mechanizm pozwalający na dokonanie właściwego wyboru.
15. Logi serwera
Podczas korzystania ze strony serwer może automatycznie zapisywać dane techniczne, takie jak adres IP, data i czas żądania, adres wywołanej strony, informacje o przeglądarce, systemie operacyjnym oraz ewentualnych błędach.
Logi są wykorzystywane w celach administracyjnych, diagnostycznych, statystycznych oraz związanych z bezpieczeństwem. Co do zasady nie są wykorzystywane do identyfikowania konkretnego użytkownika, chyba że jest to konieczne do wyjaśnienia incydentu, nadużycia lub naruszenia bezpieczeństwa.
16. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne, uwzględniające charakter danych, zakres przetwarzania oraz ryzyko naruszenia praw osób, których dane dotyczą.
Środki te mogą obejmować w szczególności:
- szyfrowanie połączenia za pomocą protokołu HTTPS;
- ograniczanie dostępu do danych osobom upoważnionym;
- stosowanie haseł i mechanizmów kontroli dostępu;
- aktualizowanie systemu WordPress, WooCommerce i serwera;
- wykonywanie kopii zapasowych;
- monitorowanie błędów i zdarzeń mogących wpływać na bezpieczeństwo;
- zobowiązanie osób i podmiotów przetwarzających dane do zachowania poufności.
17. Przekazywanie danych poza Europejski Obszar Gospodarczy
Administrator dobiera dostawców usług w taki sposób, aby dane były przetwarzane przede wszystkim na terenie Europejskiego Obszaru Gospodarczego.
Jeżeli korzystanie z określonej usługi technicznej spowoduje konieczność przekazania danych poza Europejski Obszar Gospodarczy, przekazanie nastąpi wyłącznie na podstawie mechanizmu przewidzianego w RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innej właściwej podstawy prawnej.
Zewnętrzni administratorzy danych, w szczególności banki i operator płatności, samodzielnie informują o stosowanych przez siebie zasadach ewentualnego przekazywania danych.
18. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na klienta.
Administrator nie prowadzi profilowania użytkowników na potrzeby zautomatyzowanego marketingu lub indywidualnego ustalania cen.
19. Zmiany polityki prywatności
Polityka może być aktualizowana w przypadku zmiany sposobu działania strony, uruchomienia nowych metod płatności, dostawy, narzędzi analitycznych lub marketingowych, zmiany dostawców usług albo zmiany obowiązujących przepisów.
Aktualna wersja polityki będzie publikowana na tej stronie wraz z datą rozpoczęcia jej obowiązywania.