Polityka prywatności

Polityka prywatności

Dzień dobry!

Jeżeli tutaj trafiłeś, to niezawodny znak, że cenisz swoją prywatność. Doskonale to rozumiemy, dlatego oddajemy w Twoje ręce dokument, w którym w jednym miejscu znajdziesz zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii śledzących w związku z funkcjonowaniem sklepu https://www.herbateka.pl

Informacja formalna na początek – administratorem sklepu jest Fundacja Herbateka wpisana do Krajowego Rejestru Sądowego oraz rejestru Przedsiębiorców pod numerem: 0000684301, NIP: 6381825567, Regon: 367927876, ul.Hodowców 7, 43-243 Wisła Wielka

Niniejsza polityka prywatności została skonstruowana w formie pytań i odpowiedzi. Wybór takiej formy został podyktowany dbałością o przejrzystość i czytelność prezentowanych Ci informacji. Poniżej znajdziesz spis treści niniejszej polityki odpowiadający pytaniom, na które kolejno odpowiadamy.

# 1: Kto jest administratorem Twoich danych osobowych?

# 2: Z kim możesz kontaktować się w sprawie przetwarzania Twoich danych osobowych?

# 3: Jakie informacje na Twój temat posiadamy?

§ 4: Skąd mamy Twoje dane osobowe?

# 5: Czy Twoje dane są bezpieczne?

# 6: W jakich celach przetwarzamy Twoje dane osobowe?

Konto użytkownika – szczegóły

Zamówienia – szczegóły

Reklamacje i odstąpienia od umowy – szczegóły

Obsługa korespondencji – szczegóły

Obowiązki podatkowe i księgowe – szczegóły

Archiwum – szczegóły

Analiza, statystyka, optymalizacja – szczegóły

# 7: Jak długo będziemy przechowywać Twoje dane osobowe?

# 8: Kim są odbiorcy Twoich danych osobowych?

# 9: Czy przekazujemy Twoje dane do państw trzecich lub organizacji międzynarodowych?

# 10: Jakie uprawnienia przysługują Ci w związku z przetwarzaniem Twoich danych osobowych?

# 12: Czy korzystamy z cookies i czym one właściwie są?

# 13: Na jakiej podstawie korzystamy z plików cookies?

# 14: Czy możesz wyłączyć pliki cookies?

# 15: W jakich celach korzystamy z plików cookies własnych?

# 16: Jakie pliki cookies podmiotów trzecich są wykorzystywane?

Google Analytics – szczegóły

# 17: Czy śledzimy Twoje zachowania podejmowane w ramach naszego sklepu?

# 18: Czy kierujemy do Ciebie targetowane reklamy?

§ 19: W jaki sposób możesz zarządzać swoją prywatnością?

# 20: Czym są logi serwera?

# 21: Czy jest jeszcze coś, o czym powinieneś wiedzieć?

W razie jakichkolwiek wątpliwości związanych z polityką prywatności, w każdej chwili możesz skontaktować się z nami, wysyłając wiadomość na adres fundacja.herbateka@gmail.com

# 1: Kto jest administratorem Twoich danych osobowych?

Administratorem Twoich danych osobowych jestFundacja Herbateka wpisana do Krajowego Rejestru Sądowego oraz rejestru Przedsiębiorców pod numerem: 0000684301, NIP: 6381825567, Regon: 367927876, ul.Hodowców 7, 43-243 Wisła Wielka

# 2: Z kim możesz kontaktować się w sprawie przetwarzania Twoich danych osobowych?

W ramach wdrożenia ochrony danych osobowych w naszej organizacji, podjęliśmy decyzję o niewyznaczaniu inspektora ochrony danych osobowych z uwagi na fakt, że w naszej sytuacji nie jest to obowiązkowe. W sprawach związanych z ochroną danych osobowych oraz szeroko pojętą prywatnością możesz kontaktować się pod adresem e-mail fundacja.herbateka@gmail.com

# 3: Jakie informacje na Twój temat posiadamy?

W zależności od celu, możemy przetwarzać następujące informacje na Twój temat:

  • imię i nazwisko,
  • adres zamieszkania,
  • adres wykonywania działalności gospodarczej,
  • numer NIP,
  • adres e-mail,
  • numer telefonu,
  • dane zawarte w korespondencji do nas kierowanej,
  • numer rachunku bankowego,
  • adres IP,
  • wizerunek (zdjęcie profilowe),
  • produkty, które oglądałeś w sklepie,
  • szczegóły dotyczące złożonych zamówień,
  • szczegóły dotyczące porzuconych koszyków,
  • aktywność w odniesieniu do wiadomości wysyłanych w ramach newslettera,
  • informacje o systemie operacyjnym i przeglądarce internetowej, z której korzystasz,
  • przeglądane postronny,
  • czas spędzony na stronie,
  • przejścia pomiędzy poszczególnymi podstronami,
  • kliknięcia w poszczególne linki,
  • źródło, z którego przechodzisz do naszej strony,
  • przedział wieku, w którym się znajdujesz,
  • Twoja płeć,
  • Twoja przybliżona lokalizacja ograniczona do miejscowości,
  • Twoje zainteresowania określone na podstawie aktywności w sieci.

Zakres przetwarzanych danych opisaliśmy precyzyjnie w odniesieniu do każdego celu przetwarzania. Informacje w tym zakresie znajdują się w dalszej części niniejszej polityki.

§ 4: Skąd mamy Twoje dane osobowe?

W większości przypadków sam nam je przekazujesz. Dzieje się tak, gdy:

  • rejestrujesz konto użytkownika,
  • składasz zamówienie w sklepie,
  • przesyłasz reklamacje lub odstępujesz od umowy,
  • zapisujesz się do newslettera,
  • dodajesz komentarz lub opinię o produkcie,
  • kontaktujesz się z nami.


Ponadto, część informacji na Twój temat może być automatycznie gromadzona przez narzędzia, z których korzystamy:

  • mechanizm sklepu i systemu newsletterowego gromadzą Twój adres IP,
  • mechanizm sklepu gromadzi informacje na temat produktów, które oglądałeś, szczegółów składanych zamówień, również tych niedokończonych,
  • mechanizm systemu newsletterowego gromadzi informacje na temat Twojej aktywności w odniesieniu do treści przesyłanych Ci w ramach newslettera, takich jak otwarcia wiadomości, klikanie w linki itp.,
  • Google Analytics gromadzi szereg informacji na temat tego, w jaki sposób korzystasz z naszego sklepu.

# 5: Czy Twoje dane są bezpieczne?

Dbamy o bezpieczeństwo Twoich danych osobowych. Przeanalizowaliśmy ryzyka, jakie wiążą się z poszczególnymi procesami przetwarzania Twoich danych, a następnie wdrożyliśmy odpowiednie środki bezpieczeństwa i ochrony danych osobowych. Na bieżąco monitorujemy stan naszej infrastruktury technicznej, szkolimy nasz personel, przyglądamy się stosowanym procedurom, wprowadzamy konieczne usprawnienia. W razie jakichkolwiek pytań dotyczących Twoich danych osobowych, jesteśmy do Twojej dyspozycji pod adresem fundacja.herbateka@gmail.com

# 6: W jakich celach przetwarzamy Twoje dane osobowe?

Tych celi jest więcej niż jeden. Poniżej znajduje się ich lista, a następnie bardziej szczegółowe omówienie. Poszczególnym celom przyporządkowaliśmy również odpowiednie podstawy prawne przetwarzania.

  • rejestracja i utrzymywanie konta użytkownika – art. 6 ust. 1 lit. b RODO,
  • obsługa zamówienia – art. 6 ust. 1 lit. b RODO,
  • obsługa reklamacji lub odstąpienia od umowy – art. 6 ust. 1 lit. f RODO,
  • wysyłka newslettera – art. 6 ust. 1 lit. a RODO,
  • obsługa komentarzy lub opinii o produkcie – art. 6 ust. 1 lit. a RODO,
  • obsługa korespondencji – art. 6 ust. 1 lit. f RODO,
  • realizacja obowiązków podatkowych i księgowych – art. 6 ust. 1 lit. c RODO,
  • tworzenie archiwum na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również w celu identyfikacji klienta powracającego – art. 6 ust. 1 lit. f RODO,
  • marketing własny – art. 6 ust. 1 lit. f RODO,
  • analiza, statystyka i optymalizacja – art. 6 ust. 1 lit. f RODO.

Konto użytkownika – szczegóły

Zakładając konto użytkownika, musisz podać dane niezbędne do założenia konta: adres e-mail oraz hasło. Podanie danych jest dobrowolne, ale niezbędne do założenia konta.

W ramach edycji danych konta możesz podać swoje dalej idące dane, w szczególności dane, które mogą być wykorzystywane przy składaniu zamówień, takie jak imię i nazwisko, adres zamieszkania lub miejsca wykonywania działalności, numer NIP, numer telefonu.

Ponadto, nasz system wykorzystywany do obsługi kont użytkowników zapisuje Twój numer IP, z którego korzystałeś, rejestrując konto użytkownika.

Co więcej, wykorzystujemy integrację narzędzia Google Analytics z mechanizmem konta użytkownika. W ten sposób, dane zgromadzone przez kod śledzący Google Analytics na temat Twojego korzystania z naszego sklepu przypisywane są do Twojego konta użytkownika. Chodzi tu o informacje takie jak:

  • informacje o systemie operacyjnym i przeglądarce internetowej, z której korzystasz,
  • przeglądane postronny,
  • czas spędzony na stronie,
  • przejścia pomiędzy poszczególnymi podstronami,
  • kliknięcia w poszczególne linki,
  • źródło, z którego przechodzisz do naszej strony,
  • przedział wieku, w którym się znajdujesz,
  • Twoja płeć,
  • Twoja przybliżona lokalizacja ograniczona do miejscowości.
  • Twoje zainteresowania określone na podstawie aktywności w sieci.

Analizujemy takie informacje na Twój temat w celu optymalizacji naszych stron internetowych pod kątem doświadczenia użytkownika, skuteczności i konwersji, co stanowi nasz prawnie uzasadniony interes, o którym mowa w art. 6 ust. 1 lit. f RODO.

W każdej chwili możesz zmodyfikować informacje na Twój temat przekazane nam w związku z rejestracją konta użytkownika.

Dane przekazane przez Ciebie w związku z założeniem konta przetwarzane są w celu świadczenia na Twoją rzecz usługi drogą elektroniczną polegającej na zapewnieniu Ci możliwości korzystania z konta użytkownika. Usługa ta świadczona jest na podstawie umowy zawieranej na zasadach opisanych w regulaminie, co oznacza, że w tym zakresie podstawą prawną przetwarzania Twoich danych osobowych jest art. 6 ust. 1 lit. b RODO.

Dane będą przechowywane przez czas funkcjonowania konta użytkownika. W każdej chwili możesz podjąć decyzję o usunięciu konta, przy czym nie doprowadzi to usunięcia z naszej bazy informacji o Twoich zamówieniach złożonych z wykorzystaniem konta. Dane o zamówieniach przechowywane są w naszym archiwum do czasu upływu terminu przedawnienia roszczeń z umowy, co stanowi nasz uzasadniony interes, o którym mowa w art. 6 ust. 1 lit. f RODO.

Zamówienia – szczegóły

Składając zamówienie w sklepie, musisz podać dane niezbędne do realizacji zamówienia. W zależności od szczegółów zamówienia, katalog danych może być inny. Przykładowo, jeżeli zamawiasz produkty fizyczne, musimy znać adres, pod który doręczyć Ci zamówienie. Jeżeli prosisz o wystawienie faktury VAT na firmę, musimy znać numer NIP oraz adres wykonywania działalności gospodarczej. Podanie danych jest dobrowolne, ale niezbędne do złożenia zamówienia.

Ponadto, nasz system wykorzystywany do obsługi procesu zamówienia, zapisuje Twój numer IP, z którego korzystałeś, składając zamówienie.

Każde zamówienie zapisywane jest w naszej bazie, co oznacza, że Twoim danym osobowym przypisanym do zamówienia towarzyszą również informacje dotyczące zamówienia takie jak zamówione produkty, wybrany sposób płatności, wybrany sposób dostawy, termin dokonania płatności.

Dane zgromadzone w związku z zamówieniem, przetwarzane są w celu wykonania umowy zawieranej poprzez złożenie zamówienia (art. 6 ust. 1 lit. b RODO), wystawienia faktury (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie wystawiania faktur), uwzględnienia faktury w dokumentacji księgowej oraz realizacji pozostałych obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie obowiązków podatkowych i księgowych) oraz w celach archiwalnych na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również identyfikacji klienta powracającego, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Dane o zamówieniach będą przetwarzane przez czas niezbędny do realizacji zamówienia, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy. Ponadto, po upływie tego terminu, dane nadal mogą być przez nas przetwarzane w celach archiwalnych na potrzeby ewentualnej konieczności obrony, ustalenia lub dochodzenia roszczeń, jak również identyfikacji klienta powracającego. Pamiętaj również, że mamy obowiązek przechowywać dokumentację księgową, która może zawierać Twoje dane osobowe, przez okres wymagany przepisami prawa.

Reklamacje i odstąpienia od umowy – szczegóły

Jeżeli składasz reklamację lub odstępujesz od umowy, to przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy, które obejmuję imię i nazwisko, adres zamieszkania, numer telefonu, adres e-mail, numer rachunku bankowego. Podanie danych jest dobrowolne, ale niezbędne, by złożyć reklamację lub odstąpić od umowy.

Dane przekazane nam w związku ze złożeniem reklamacji lub odstąpieniem od umowy wykorzystywane są w celu realizacji procedury reklamacyjnej lub procedury odstąpienia od umowy, a następnie w celach archiwalnych, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Dane będą przetwarzane przez czas niezbędny do realizacji procedury reklamacyjnej lub procedury odstąpienia. Dokumenty reklamacyjne będą przechowywane do czasu upływu terminu uprawnień z rękojmi. Oświadczenia o odstąpieniu od umowy będą przechowywane wraz z dokumentacją księgową przez okres wymagany przez przepisy prawa.

Obsługa korespondencji – szczegóły

Kontaktując się z nami, w sposób naturalny przekazujesz nam swoje dane osobowe zawarte w treści korespondencji, w szczególności adres e-mail oraz imię i nazwisko. Podanie danych jest dobrowolne, ale niezbędne, by nawiązać kontakt.

Twoje dane są w tym przypadku przetwarzane w celu kontaktu z Tobą, a podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes. Podstawą prawną przetwarzania po zakończeniu kontaktu jest również nasz usprawiedliwiony cel w postaci archiwizacji korespondencji na potrzeby zapewnienia sobie możliwości wykazania określonych faktów w przyszłości (art. 6 ust. 1 lit. f RODO).

Treść korespondencji może podlegać archiwizacji i nie jesteśmy w stanie jednoznacznie określić, kiedy zostanie usunięta. Masz prawo do domagania się przedstawienia historii korespondencji, jaką z nami prowadziłeś (jeżeli podlegała archiwizacji), jak również domagać się jej usunięcia, chyba że jej archiwizacja jest uzasadniona z uwagi na nasze nadrzędne interesy, np. obrona przed potencjalnymi roszczeniami z Twojej strony.

Obowiązki podatkowe i księgowe – szczegóły

Jeżeli wystawiamy na Twoją rzecz fakturę, to wchodzi ona w skład dokumentacji księgowej, która będzie przechowywana przez okres czasu wymagany przez przepisy prawa. Twoje dane osobowe są w takiej sytuacji przetwarzane w celu realizacji ciążących na nas obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO w zw. z przepisami regulującymi kwestie obowiązków podatkowych i księgowych).

Archiwum – szczegóły

W ramach opisu poszczególnych celów przetwarzania danych osobowych, które znajdują się powyżej, wskazaliśmy terminy przechowywania danych osobowych. Terminy te często związane są z archiwizacją przez nas określonych danych na potrzeby zapewnienia sobie możliwości wykazania określonych faktów w przyszłości, odtworzenia przebiegu współpracy z klientem, wymienionej korespondencji, obrony, ustalenia lub dochodzenia roszczeń. Opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie, o którym mowa w art. 6 ust. 1 lit. f RODO.

Analiza, statystyka, optymalizacja – szczegóły

Zbieramy informacje statystyczne na temat zachowania użytkowników podczas przeglądania naszych stron internetowych, takich jak kliknięcia w linki, przejścia pomiędzy podstronami, czas spędzany na poszczególnych stronach itp. Informacje te poddajemy analizie w celu optymalizacji naszych stron pod kątem doświadczenia użytkownika, skuteczności i konwersji. W większości przypadków informacje przetwarzane w ten sposób nie mają charakteru danych osobowych. Wyjątkiem jest sytuacja, w której jesteś zarejestrowanym użytkownikiem. Wtedy możemy zestawiać te informacje z innymi Twoimi danymi zgromadzonymi w koncie użytkownika.

Opisane powyżej działania realizujemy, opierając się o nasz prawnie uzasadniony interes, o którym mowa w art. 6 ust. 1 lit. f RODO polegający na optymalizacji naszych stron internetowych.

# 7: Jak długo będziemy przechowywać Twoje dane osobowe?

Okresy przechowywania danych zostały wskazane odrębnie w stosunku do każdego celu przetwarzania. Odnajdziesz te informacje w ramach szczegółów poświęconych każdemu odrębnemu celowi przetwarzania.

# 8: Kim są odbiorcy Twoich danych osobowych?

Zaryzykujemy stwierdzenie, że współczesny biznes nie jest w stanie obejść się bez usług świadczonych przez podmioty trzecie. My również z takich usług korzystamy. Część z tych usług wiąże się z przetwarzaniem Twoich danych osobowych. Zewnętrzni usługodawcy, którzy biorą udział w przetwarzaniu Twoich danych osobowych, to:


  • hostingodawca, który przechowuje dane na serwerze: Lentil Łukasz Kopyto, NIP 586 224 67 97,
  • biuro rachunkowe, które przetwarza Twoje dane widoczne na fakturach: GravMoto DOMINIK KARAŚ, Aleja Jana Pawła II 47, 44-240 Żory,
    NIP: 638 151 25 03, REGON: 383756741, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej.
  • firmy kurierskie, które przetwarzają Twoje dane w zakresie niezbędnym do dostarczenia Ci zamówienia;
    – serwis www.furgonetka.pl – serwis należy do firmy Furgonetka Spółka z ograniczoną odpowiedzialnością Sp. k., zarejestrowanej w Sądzie Rejonowym dla m.st. Warszawy, XIII Wydział Gospodarczy, NIP: 1132567365, KRS: 0000694708, REGON: 140220084, kapitał zakładowy: 100 000 zł, z siedzibą w Warszawie przy ulicy Inżynierskiej 8, realizujący pośrednictwo w wyborze najtańszej opcji dostawy.
  • Poczta Polska S.A. (Poczta Polska) z siedzibą w Warszawie przy ul. Stawki 2, 00-940 Warszawa, wpisaną do rejestru przedsiębiorców, prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000334972, NIP 525-000-73-13, REGON 010684960, realizująca usługę kurierską.
  • InPost Sp. z o. o. (Inpost) z siedzibą w Krakowie 30-624, ul. Malborska 130, Spółka wpisana do rejestru przedsiębiorców pod nr KRS 543759, NIP: 79-31-08-059, Regon 360781085.
  • InPost Paczkomaty Sp. z o. o. (Inpost) z siedzibą w Krakowie 30-624, ul. Malborska 130, Spółka wpisana do rejestru przedsiębiorców pod nr KRS 0000255841, NIP: 679-31-08-059, Regon 120246484.
  • DHL Parcel Polska Sp. z o.o. (DHL) z siedzibą w Warszawie, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS nr 631916, NIP 9512417713.
  • podmiot świadczący usługi w zakresie obsługi technicznej, który uzyskuje dostęp do danych, jeżeli prowadzone prace techniczne dotyczą obszarów, w których znajdują się dane osobowe: Lentil Łukasz Kopyto, NIP 586 224 63 97,
  • serwis obsługujący płatności elektroniczne w tym, płatności kartą płatniczą tpay.com, którego właścicielem i operatorem jest Krajowy Integrator Płatności Spółka Akcyjna z siedzibą w Poznaniu, przy ul. Św. Marcin 73/6, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000412357, numer NIP 7773061579, REGON 300878437, kapitał zakładowy 5 494 980.00 PLN (wpłacony w całości).

Twoje dane osobowe mogą być również przekazywane do urzędów skarbowych w zakresie niezbędnym do realizacji obowiązków podatkowo-rozliczeniowo-księgowych. Chodzi w szczególności o wszelkie deklaracje, raporty, sprawozdania i inne dokumenty księgowe, w których znajdują się Twoje dane osobowe.

Ponadto, w razie zaistnienia takiej konieczności, Twoje dane osobowe mogą być udostępniane podmiotom, organom lub instytucjom uprawnionym do uzyskania dostępu do danych na podstawie przepisów prawa, takim jak służby policyjne, bezpieczeństwa, sądy, prokuratury.

Co więcej, korzystamy z narzędzi, które gromadzą na Twój temat szereg informacji związanych z korzystaniem z naszego sklepu. Chodzi, w szczególności, o następujące informacje:

  • informacje o systemie operacyjnym i przeglądarce internetowej, z której korzystasz,
  • przeglądane postronny,
  • czas spędzony na stronie,
  • przejścia pomiędzy poszczególnymi podstronami,
  • kliknięcia w poszczególne linki,
  • źródło, z którego przechodzisz do naszej strony,
  • przedział wieku, w którym się znajdujesz,
  • Twoja płeć,
  • Twoja przybliżona lokalizacja ograniczona do miejscowości.
  • Twoje zainteresowania określone na podstawie aktywności w sieci.

Informacje te same w sobie nie mają, w naszej ocenie, charakteru danych osobowych. Ponieważ informacje te gromadzone są przez zewnętrzne narzędzia, z których korzystamy, informacje te przetwarzane są również przez dostawców narzędzi na zasadach wynikających z ich regulaminów oraz polityk prywatności. Zasadniczo, informacje te wykorzystywane są do świadczenia i ulepszania usług, zarządzania nimi, opracowywania nowych usług, mierzenia skuteczności reklam, ochrony przez oszustwami i nadużyciami, a także personalizowania treści i reklam wyświetlanych w poszczególnych serwisach, witrynach i aplikacjach. Szczegóły w tym zakresie postaraliśmy się opisać w dalszej części niniejszej polityki, w ramach wyjaśnień poświęconych poszczególnym narzędziom.

# 9: Czy przekazujemy Twoje dane do państw trzecich lub organizacji międzynarodowych?

Tak, część operacji przetwarzania Twoich danych osobowych może wiązać się z ich przekazywaniem do państw trzecich.

Przekazujemy Twoje dane osobowe do państw trzecich w związku z korzystaniem z narzędzi, które przechowują dane osobowe na serwerach zlokalizowanych w państwach trzecich, w szczególności w USA. Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez przystąpienie do programu Privacy Shield lub korzystanie ze standardowych klauzul umownych.

Do przechowywania danych osobowych na serwerach zlokalizowanych w państwach trzecich dochodzi w ramach następujących narzędzi:

  • usługi Google w ramach pakietu G-Suite, których dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland – w zakresie wszystkich danych, jakie przetwarzane są w ramach usług Google, w tym również tych danych, które zawarte są w plikach podlegających synchronizacji z Google Drive.

Zarówno Rocket Science Group LLC jak Google Ireland Limited zapewniają odpowiedni poziom ochrony danych osobowych poprzez stosowanie mechanizmów zgodności przewidzianych przez RODO, w szczególności poprzez przystąpienie do programu Privacy Shield. Poniżej znajdują się linki prowadzące do potwierdzeń uczestnictwa w programie Privacy Shield, gdzie możesz zapoznać się z informacjami na temat przetwarzania danych osobowych przez te podmioty.

Przypominamy w tym miejscu również, że korzystamy z narzędzi zewnętrznych, które mogą gromadzić anonimowe informacje na Twój temat. Wspominaliśmy o tym już kilkukrotnie w ramach niniejszej polityki, w tym również w odpowiedzi na poprzednie pytanie. Dostawcy tych narzędzi często wykorzystują do przechowywania gromadzonych informacji serwery zlokalizowane na terenie całego świata, w szczególności w Stanach Zjednoczonych Ameryki (USA).

# 10: Jakie uprawnienia przysługują Ci w związku z przetwarzaniem Twoich danych osobowych?

RODO przyznaje Ci następujące potencjalne uprawnienia związane z przetwarzaniem Twoich danych osobowych:

  • prawo dostępu do swoich danych oraz otrzymania ich kopii,
  • prawo do sprostowania (poprawiania) swoich danych,
  • prawo do usunięcia danych (jeżeli Twoim zdaniem nie ma podstaw, abyśmy przetwarzali Twoje dane, możesz żądać, abyśmy je usunęli),
  • prawo do ograniczenia przetwarzania danych (możesz żądać, abyśmy ograniczyli przetwarzanie danych wyłącznie do ich przechowywania lub wykonywania uzgodnionych z Tobą działań, jeżeli w Twojej opinii mamy nieprawidłowe dane lub przetwarzamy je bezpodstawnie),
  • prawo do wniesienia sprzeciwu wobec przetwarzania danych (masz prawo do sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu; powinieneś wskazać szczególną sytuację, która Twoim zdaniem uzasadnia zaprzestanie przez nas przetwarzania objętego sprzeciwem; przestaniemy przetwarzać Twoje dane w tych celach, chyba że wykażemy, że podstawy przetwarzania przez nas danych są nadrzędne wobec Twoich praw lub też, że Twoje dane są nam niezbędne do ustalenia, dochodzenia lub obrony roszczeń),
  • prawo do przenoszenia danych (masz prawo otrzymać od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które dostarczyłeś nam na podstawie umowy lub Twojej zgody; możesz nam zlecić przesłanie tych danych bezpośrednio innemu podmiotowi),
  • prawo do cofnięcia zgody na przetwarzanie danych osobowych, jeżeli uprzednio taką zgodę wyraziłeś,
  • prawo wniesienia skargi do organu nadzorczego (jeżeli stwierdzisz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego).

Zasady związane z realizacją wskazanych powyżej uprawnień zostały opisane szczegółowo w art. 16 – 21 RODO. Zachęcamy do zapoznania się z tymi przepisami. Ze swojej strony uważamy za potrzebne wyjaśnić Ci, że wskazane powyżej uprawnienia nie są bezwzględne i nie będą przysługiwać Ci w stosunku do wszystkich czynności przetwarzania Twoich danych osobowych.

Podkreślamy, że jedno z uprawnień wskazanych powyżej przysługuje Ci zawsze – jeżeli uznasz, że przy przetwarzaniu Twoich danych osobowych dopuściliśmy się naruszenia przepisów o ochronie danych osobowych, masz możliwość wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).

Zawsze możesz również zwrócić się do nas z żądaniem udostępnienia Ci informacji o tym, jakie dane na Twój temat posiadamy oraz w jakich celach je przetwarzamy. Wystarczy, że wyślesz wiadomość na adres fundacja.herbateka@gmail.com Dołożyliśmy jednak wszelkich starań, by interesujące Cię informacje zostały wyczerpująco przedstawione w niniejszej polityce prywatności. Podany powyżej adres e-mail możesz wykorzystać również w razie jakichkolwiek pytań związanych z przetwarzaniem Twoich danych osobowych.

# 12: Czy korzystamy z cookies i czym one właściwie są?

Nasz sklep, podobnie jak niemal wszystkie inne strony internetowe, wykorzystuje pliki cookies.

Cookies to niewielkie informacje tekstowe, przechowywane na Twoim urządzeniu końcowym (np. komputerze, tablecie, smartfonie), które mogą być odczytywane przez nasz system teleinformatyczny (cookies własne) lub systemy teleinformatyczne podmiotów trzecich (cookies podmiotów trzecich). W plikach cookies mogą być zapisywane i przechowywane określone informacje, do których następnie systemy teleinformatyczne mogą uzyskiwać dostęp w określonych celach.

Niektóre używane przez nas cookies są usuwane po zakończeniu sesji przeglądarki internetowej, tzn. po jej zamknięciu (tzw. cookies sesyjne). Inne cookies są zachowywane na Twoim urządzeniu końcowym i umożliwiają nam rozpoznanie Twojej przeglądarki przy kolejnym wejściu na stronę (trwałe cookies).

Jeżeli chcesz dowiedzieć się więcej o plikach cookies jako takich, możesz zapoznać się np. z tym materiałem: https://pl.wikipedia.org/wiki/HTTP_cookie.

# 13: Na jakiej podstawie korzystamy z plików cookies?

Z plików cookies korzystamy na podstawie Twojej zgody, za wyjątkiem sytuacji, gdy pliki cookies są niezbędne do prawidłowego świadczenia na Twoją rzecz usługi drogą elektroniczną.

Pliki cookies, które nie są niezbędne do prawidłowego świadczenia usługi drogą elektroniczną, pozostają zablokowane do czasu wyrażenia przez Ciebie zgody na korzystanie przez nas z plików cookies. Podczas Twojej pierwszej wizyty na naszej stronie wyświetlamy Ci komunikat z pytaniem o Twoją zgodę wraz z możliwością zarządzania plikami cookies, tj. zdecydowania, na które pliki cookies się godzisz, a które chcesz blokować.

W zakresie Twojej zgody na pliki cookies, przyjmujemy wariant, zgodnie z którym taką zgodę wyrażasz poprzez ustawienia swojej przeglądarki internetowej lub dodatkowego oprogramowania wspierającego zarządzanie plikami cookies. Przyjmujemy, że godzisz się na wszystkie pliki cookies przez nas stosowane, które nie są blokowane przez Twoją przeglądarkę lub dodatkowe oprogramowanie, z którego korzystasz.

Pamiętaj, że wyłączenie lub ograniczenie obsługi plików cookies może uniemożliwiać używanie części funkcji dostępnych w naszym sklepie oraz powodować trudności w korzystaniu z naszego sklepu, jak również z wielu innych stron internetowych, które stosują cookies. Przykładowo, jeżeli zablokujesz pliki cookies wtyczek serwisów społecznościowych, przyciski, widgety oraz funkcje społecznościowe zaimplementowane w naszym sklepie mogą być dla Ciebie niedostępne.

# 14: Czy możesz wyłączyć pliki cookies?

Tak, możesz zarządzać ustawieniami plików cookies w ramach swojej przeglądarki internetowej. Możesz blokować wszystkie lub wybrane pliki cookies. Możesz również blokować pliki cookies konkretnych witryn. W każdej chwili możesz również usunąć zapisane wcześniej pliki cookies oraz inne dane witryn i wtyczek.

Przeglądarki internetowe oferują również możliwość korzystania z trybu incognito. Możesz z niego skorzystać, jeśli nie chcesz, by informacje o odwiedzonych stronach i pobranych plikach zostały zapisane w historii przeglądania i pobierania. Pliki cookie utworzone w trybie incognito są usuwane w momencie zamknięcia wszystkich okien tego trybu.

Dostępne są również wtyczki do przeglądarek umożliwiające kontrolę nad plikami cookies, takie jak np. Ghostery (https://www.ghostery.com). Opcję kontroli nad plikami cookies może zapewniać również dodatkowe oprogramowanie, w szczególności pakiety antywirusowe itp.

Ponadto, w Internecie dostępne są narzędzia pozwalające na kontrolę nad niektórymi rodzajami plików cookies, w szczególności na zbiorowe zarządzanie ustawieniami reklamy behawioralnej (np. www.youronlinechoices.com/, www.networkadvertising.org/choices).

Dajemy Ci również możliwość kontroli nad plikami cookies bezpośrednio z poziomu naszego sklepu. Zaimplementowaliśmy specjalny mechanizm do zarządzania plikami cookies, który pozwala Ci blokować te pliki cookies, których sobie nie życzysz.

Pamiętaj, że wyłączenie lub ograniczenie obsługi plików cookies może uniemożliwiać używanie części funkcji dostępnych w naszym sklepie oraz powodować trudności w korzystaniu z naszego sklepu, jak również z wielu innych stron internetowych, które stosują cookies. Przykładowo, jeżeli zablokujesz pliki cookies wtyczek serwisów społecznościowych, przyciski, widgety oraz funkcje społecznościowe zaimplementowane w naszym sklepie mogą być dla Ciebie niedostępne.

# 15: W jakich celach korzystamy z plików cookies własnych?

Pliki cookies własne wykorzystywane są do zapewnienia prawidłowego funkcjonowania poszczególnych mechanizmów sklepu, takich jak utrzymywanie sesji po zalogowaniu do konta, zapamiętanie ostatnio przeglądanych produktów oraz produktów dodanych do koszyka.

W plikach cookies własnych przechowywana jest również informacja o zdefiniowanych przez Ciebie ustawieniach cookies dokonanych z poziomu mechanizmu do zarządzania plikami cookies.

Pliki cookies własne wykorzystywane są również do obsługi mechanizmu odzyskiwania porzuconych koszyków.

# 16: Jakie pliki cookies podmiotów trzecich są wykorzystywane?

W ramach naszego sklepu funkcjonują następujące pliki cookies podmiotów trzecich:

  • Google Analytics,

Szczegóły dotyczące poszczególnych plików cookies podmiotów trzecich opisane zostały poniżej.

Google Analytics – szczegóły

Korzystamy z narzędzia Google Analytics zapewnianego przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Działania w tym zakresie realizujemy, opierając się na naszym prawnie uzasadnionym interesie, polegającym na tworzeniu statystyk i ich analizie w celu optymalizacji naszych stron internetowych.

W celu korzystania z Google Analytics, zaimplementowaliśmy w kodzie naszej strony specjalny kod śledzący Google Analytics. Kod śledzący wykorzystuje pliki cookies firmy Google LLC dotyczące usługi Google Analytics. W każdej chwili możesz zablokować kod śledzący Google Analytics, instalując dodatek do przeglądarki udostępniany przez Google: https://tools.google.com/dlpage/gaoptout.

Google Analytics w sposób automatyczny gromadzi informacje o Twoim korzystaniu z naszej strony. Zgromadzone w ten sposób informacje są najczęściej przekazywane do serwerów Google, które mogą znajdować się w całym świecie i tam przechowywane.

Z uwagi na aktywowaną przez nas anonimizację adresu IP, Twój adres IP jest skracany przed przekazaniem dalej. Tylko w wyjątkowych przypadkach pełny adres IP jest przekazywany do serwerów Google i dopiero tam skracany. Zanonimizowany adres IP przekazany przez Twoją przeglądarkę w ramach Google Analytics co do zasady nie jest łączony z innymi danymi Google.

Podkreślamy, że w ramach Google Analytics nie gromadzimy jakichkolwiek danych, które pozwalałaby na Twoją identyfikację. W związku z tym, dane gromadzone w ramach Google Analytics nie mają dla nas charakteru danych osobowych. Informacje, do jakich mamy dostęp w ramach Google Analytics to, w szczególności:

  • informacje o systemie operacyjnym i przeglądarce internetowej, z której korzystasz,
  • podstrony, jakie przeglądasz w ramach naszego sklepu,
  • czas spędzony w naszym sklepie oraz na jego podstronach,
  • przejścia pomiędzy poszczególnymi podstronami,
  • źródło, z którego przechodzisz do naszego sklepu.

W ramach Funkcji Reklamowych również nie gromadzimy danych osobowych. Informacje, do jakich mamy dostęp, to, w szczególności:

  • przedział wieku, w którym się znajdujesz,
  • Twoja płeć,
  • Twoja przybliżona lokalizacja ograniczona do miejscowości,
  • Twoje zainteresowania określone na podstawie aktywności w sieci.

Usługi Google Analytics i Google Analytics 360 uzyskały certyfikat niezależnego standardu bezpieczeństwa ISO 27001. ISO 27001 jest jednym z najczęściej uznawanych standardów na świecie i poświadcza spełnianie odpowiednich wymogów przez systemy obsługujące Google Analytics i Google Analytics 360.

Jeżeli jesteś zainteresowany szczegółami związanymi z wykorzystywaniem przez Google danych z witryn i aplikacji, które korzystają z usług Google, zachęcamy do zapoznania się z tymi informacjami:  https://policies.google.com/technologies/partner-sites.

Jeżeli jesteś zainteresowany szczegółami związanymi z wykorzystywaniem przez Google danych z witryn i aplikacji, które korzystają z usług Google, zachęcamy do zapoznania się z tymi informacjami:  https://policies.google.com/technologies/partner-sites.

Jeżeli jesteś zainteresowany szczegółami związanymi z wykorzystywaniem przez Google danych z witryn i aplikacji, które korzystają z usług Google, zachęcamy do zapoznania się z tymi informacjami:  https://policies.google.com/technologies/partner-sites.

# 17: Czy śledzimy Twoje zachowania podejmowane w ramach naszego sklepu?

Tak, korzystamy z narzędzi Google Analytics, które wiążą się z gromadzeniem informacji na temat Twoich aktywności w naszym sklepie. Narzędzia te zostały szczegółowo opisane w ramach pytania poświęconego plikom cookies podmiotów trzecich, dlatego nie będziemy powtarzać tych informacji również tutaj.

# 18: Czy kierujemy do Ciebie targetowane reklamy?

Tak, korzystamy z Facebook Ads oraz Google Ads, w ramach których możemy kierować reklamy do określonych grup docelowych zdefiniowanych w oparciu o różne kryteria takie jak wiek, płeć, zainteresowania, zawód, praca, działania podejmowane uprzednio w ramach naszego sklepu. Narzędzia te zostały szczegółowo opisane w ramach pytania poświęconego plikom cookies podmiotów trzecich, dlatego nie będziemy powtarzać tych informacji również tutaj.

§ 19: W jaki sposób możesz zarządzać swoją prywatnością?

Odpowiedź na to pytanie znajduje się w wielu miejscach tej polityki prywatności przy okazji opisywania poszczególnych narzędzi, reklamy behawioralnej, zgody na cookies itp. Niemniej jednak, dla Twojej wygody zebraliśmy jeszcze raz te informacji w jednym miejscu. Poniżej znajdziesz listę możliwości zarządzania swoją prywatnością.

  • ustawienia cookies w ramach przeglądarki internetowej,
  • wtyczki do przeglądarek wspierające zarządzanie plikami cookies np. Ghostery,
  • dodatkowe oprogramowanie zarządzające plikami cookies,
  • tryb incognito w przeglądarce internetowej,
  • ustawienia reklamy behawioralnej, np. youronlinechoices.com,
  • mechanizm zarządzania plikami cookies z poziomu naszej strony,
  • Google Analytics Opt-out: https://tools.google.com/dlpage/gaoptout,

# 20: Czym są logi serwera?

Korzystanie ze sklepu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywany jest sklep. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera.

Logi obejmują m.in. Twój adres IP, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym z jakiego korzystasz. Logi zapisywane i przechowywane są na serwerze.

Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze strony i nie są wykorzystywane przez nas w celu Twojej identyfikacji.

Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.

# 21: Czy jest jeszcze coś, o czym powinieneś wiedzieć?

Jak widzisz, tematyka przetwarzania danych osobowych, wykorzystywania plików cookies i zarządzania ogólnie pojętą prywatnością jest dość skomplikowana. Dołożyliśmy wszelkich starań by niniejszy dokument dostarczył Ci jak najdalej idącej wiedzy w ważnych dla Ciebie kwestiach. Jeżeli cokolwiek jest dla Ciebie niejasne, chcesz dowiedzieć się więcej lub po prostu porozmawiać o Twojej prywatności, napisz do nas na adres fundacja.herbateka@gmail.com