

POLITYKA PRYWATNOŚCI SKLEPU AVENA.PL/SKLEP
Obowiązuje od: 01.05.2025
§1. Administrator danych osobowych
1. Administratorem danych osobowych Klientów oraz osób odwiedzających sklep internetowy avena.pl/sklep (dalej: „Sklep") jest Beata Szulc, prowadząca działalność gospodarczą pod firmą Beata Szulc AVENA TECHNOLOGIE z siedzibą w Gdyni, ul. Solna 7B, 81‑577 Gdynia, wpisana do CEIDG, NIP 6692193365 (dalej: „Administrator").
2. Kontakt z Administratorem w sprawach związanych z przetwarzaniem danych osobowych:
-
e‑mail: robotics@avena.pl
-
telefon: +48 516 234 402
-
adres korespondencyjny: ul. Solna 7B, 81‑577 Gdynia
3. Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ nie ciąży na nim taki obowiązek wynikający z art. 37 RODO.
§2. Definicje
-
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (ogólne rozporządzenie o ochronie danych).
-
Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
-
Klient / Użytkownik – osoba fizyczna korzystająca ze Sklepu lub składająca w nim Zamówienie, w tym osoba fizyczna działająca w imieniu Klienta będącego osobą prawną.
-
Sklep – sklep internetowy dostępny pod adresem avena.pl/sklep.
§3. Cele, podstawy prawne i okres przetwarzania
Administrator przetwarza dane osobowe w następujących celach:
-
Zawarcie i wykonanie umowy sprzedaży (przyjęcie i realizacja Zamówienia, dostawa, kontakt w sprawie Zamówienia)
-
podstawa prawna: art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy
-
okres przechowywania: przez czas trwania umowy oraz do upływu terminów przedawnienia roszczeń
-
-
Wystawianie i przechowywanie faktur oraz dokumentów księgowych
-
podstawa prawna: art. 6 ust. 1 lit. c RODO – obowiązek prawny (Ordynacja podatkowa, ustawa o rachunkowości, ustawa o VAT)
-
okres przechowywania: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
-
-
Rozpatrywanie reklamacji i obsługa odstąpień od umowy
-
podstawa prawna: art. 6 ust. 1 lit. b i c RODO
-
okres przechowywania: do czasu zakończenia procedury reklamacyjnej, a następnie do upływu terminów przedawnienia
-
-
Ustalenie, dochodzenie lub obrona roszczeń
-
podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
-
okres przechowywania: do upływu terminów przedawnienia roszczeń (zasadniczo 6 lat / 3 lata dla roszczeń związanych z działalnością gospodarczą)
-
-
Prowadzenie korespondencji (zapytania mailowe, telefoniczne)
-
podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (obsługa zapytań)
-
okres przechowywania: do 12 miesięcy od ostatniego kontaktu, chyba że dłuższy okres jest uzasadniony
-
-
Prowadzenie statystyk i analizy ruchu w Sklepie
-
podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (rozwój i poprawa działania Sklepu)
-
okres przechowywania: do czasu wniesienia skutecznego sprzeciwu, nie dłużej niż 24 miesiące
-
-
Marketing własnych produktów (jeśli Klient wyrazi na to zgodę)
-
podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda
-
okres przechowywania: do czasu wycofania zgody
-
§5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
a) dostawcom usług kurierskich i logistycznych – w zakresie niezbędnym do dostarczenia Towaru (FedEx, Hellmann Worldwide Logistics);
b) bankowi obsługującemu rachunek Sprzedawcy – PKO Bank Polski S.A. – w zakresie obsługi płatności;
c) biuru rachunkowemu świadczącemu usługi księgowe na rzecz Administratora;
d) dostawcy platformy sklepu i hostingu – Wix.com Ltd. – jako podmiotowi przetwarzającemu na podstawie umowy powierzenia;
e) dostawcom narzędzi informatycznych wykorzystywanych przez Administratora (poczta elektroniczna, narzędzia analityczne);
f) doradcom prawnym, podatkowym i kancelariom – w zakresie niezbędnym do obsługi prawnej Administratora;
g) organom publicznym – w przypadkach przewidzianych przepisami prawa (np. urzędy skarbowe, sądy).
Wszystkie podmioty przetwarzające dane na zlecenie Administratora przetwarzają je na podstawie umowy powierzenia przetwarzania danych i wyłącznie w zakresie i celu wskazanym przez Administratora.
§6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Z uwagi na korzystanie przez Administratora z platformy Wix.com oraz z popularnych narzędzi informatycznych (m.in. dostawców poczty elektronicznej i usług analitycznych), dane osobowe mogą być przekazywane do państw trzecich, w tym do Stanów Zjednoczonych.
Przekazanie danych poza EOG odbywa się na podstawie:
a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (np. Data Privacy Framework dla podmiotów certyfikowanych w USA), lub
b) standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO).
Klient może uzyskać kopię stosowanych zabezpieczeń, kontaktując się z Administratorem.
§7. Prawa osób, których dane dotyczą
Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:
prawo dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO);
prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO);
prawo do usunięcia danych („prawo do bycia zapomnianym") – w przypadkach określonych w art. 17 RODO;
prawo do ograniczenia przetwarzania (art. 18 RODO);
prawo do przenoszenia danych – w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO);
prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO);
prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00‑193 Warszawa, www.uodo.gov.pl), jeżeli osoba uzna, że przetwarzanie jej danych narusza przepisy RODO.
W celu skorzystania z powyższych praw należy skontaktować się z Administratorem na adres e‑mail robotics@avena.pl lub pisemnie na adres siedziby.
§8. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak:
podanie danych identyfikacyjnych, kontaktowych oraz adresu dostawy jest niezbędne do zawarcia i wykonania umowy sprzedaży – brak ich podania uniemożliwia złożenie i realizację Zamówienia;
podanie NIP jest niezbędne, jeżeli Klient żąda wystawienia faktury VAT na firmę;
podanie danych w celach marketingowych jest w pełni dobrowolne i nie warunkuje możliwości złożenia Zamówienia.
§9. Profilowanie i zautomatyzowane decyzje
Dane osobowe Klientów nie podlegają zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne lub w istotny sposób wpływającemu na Klienta, w tym profilowaniu w rozumieniu art. 22 RODO.
§10. Pliki cookies i podobne technologie
Sklep wykorzystuje pliki cookies (tzw. „ciasteczka") – niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika, które umożliwiają korzystanie z funkcjonalności Sklepu i prowadzenie statystyk.
Stosowane rodzaje plików cookies:
a) niezbędne – konieczne do prawidłowego działania Sklepu (np. obsługa koszyka, sesja Użytkownika); są one stosowane bez konieczności uzyskiwania zgody;
b) analityczne / statystyczne – służące do pomiaru ruchu i analizy korzystania ze Sklepu; stosowane na podstawie zgody Użytkownika;
c) funkcjonalne – służące do zapamiętania preferencji Użytkownika; stosowane na podstawie zgody Użytkownika;
d) marketingowe – służące do wyświetlania spersonalizowanych treści reklamowych; stosowane na podstawie zgody Użytkownika.
Użytkownik może w każdym czasie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym wyłączyć ich obsługę. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Sklepu.
Zarządzanie zgodami na cookies odbywa się również poprzez baner cookies wyświetlany przy pierwszej wizycie w Sklepie.
§11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją, w szczególności: szyfrowanie połączenia (SSL/TLS), kontrolę dostępu do danych, regularne aktualizacje oprogramowania oraz umowy powierzenia z dostawcami usług IT.
§12. Zmiany Polityki Prywatności
Administrator zastrzega prawo do wprowadzania zmian w Polityce Prywatności, w szczególności w przypadku zmiany przepisów prawa, zmiany stosowanych technologii lub zakresu świadczonych usług.
Aktualna wersja Polityki Prywatności dostępna jest pod adresem www.avena.pl/polityka-prywatnosci.
Zmiany wchodzą w życie z chwilą publikacji nowej wersji Polityki Prywatności na powyższej stronie.

Beata Szulc AVENA TECHNOLOGIE
ul. Solna 7B
81-577 Gdynia
NIP: 6692193365

