1. Wstęp
Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, przetwarzamy i chronimy Państwa dane osobowe podczas korzystania z naszej platformy internetowej Buildmaterialpl, w szczególności podczas przeglądania ofert produktów, składania zamówień, korzystania z wyszukiwarki, filtrowania kategorii, udziału w akcjach promocyjnych oraz kontaktu z naszym działem obsługi klienta.
Szanujemy prywatność wszystkich użytkowników – zarówno wykonawców, firm, jak i indywidualnych właścicieli domów i mieszkań – i dokładamy najwyższej staranności, aby przetwarzanie danych odbywało się zgodnie z obowiązującymi przepisami prawa, w tym rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz krajowymi przepisami o ochronie danych osobowych.
2. Administrator danych osobowych
Administratorem Państwa danych osobowych jest podmiot prowadzący sklep internetowy Buildmaterialpl, działający pod marką „Buildmaterialpl”, dostępny pod adresem https://buildmaterialpl.com (dalej: „Administrator”, „my”).
W sprawach związanych z ochroną danych osobowych oraz realizacją praw użytkowników można skontaktować się z nami za pośrednictwem formularza kontaktowego dostępnego na stronie /contact-us/ lub poprzez dział wsparcia klienta dostępny na stronie /support/. Dane kontaktowe do Administratora znajdują się również w zakładce Kontakt.
Administrator może powołać inspektora ochrony danych lub osobę odpowiedzialną za nadzór nad przestrzeganiem zasad ochrony prywatności. Informacja o takim wyznaczeniu, wraz z danymi kontaktowymi, będzie udostępniona użytkownikom w ramach niniejszej polityki lub na stronie Wsparcie.
3. Zakres i cele przetwarzania danych
Zakres zbieranych przez nas danych osobowych zależy od sposobu korzystania z platformy Buildmaterialpl oraz funkcji, z których Państwo korzystają (np. założenie konta, złożenie zamówienia, subskrypcja newslettera, złożenie reklamacji). Przetwarzane mogą być w szczególności następujące kategorie danych:
- identyfikacyjne: imię, nazwisko, nazwa firmy, NIP, dane do faktury;
- kontaktowe: adres e-mail, numer telefonu, adres dostawy i adres rozliczeniowy;
- dane transakcyjne: informacje o złożonych zamówieniach, wybranych produktach, formach płatności, statusie płatności, historii zakupów;
- dane związane z kontem użytkownika: login, zaszyfrowane hasło, preferencje konta, zapisane adresy dostaw;
- dane dotyczące komunikacji: treść zapytań, reklamacji, zgłoszeń serwisowych, historii kontaktu z obsługą klienta;
- dane techniczne i eksploatacyjne: adres IP, identyfikatory plików cookies, dane o urządzeniu i przeglądarce, logi systemowe związane z korzystaniem z serwisu.
Przetwarzamy dane osobowe w następujących celach:
- Realizacja zamówień i obsługa sprzedaży – przyjmowanie i obsługa zamówień produktów dostępnych w sklepie, w tym przygotowanie, kompletowanie, pakowanie, wysyłka oraz obsługa płatności.
- Obsługa konta klienta – umożliwienie założenia i utrzymania konta, zarządzania danymi, podglądu historii zakupów oraz korzystania z zapisanych ustawień.
- Kontakt z klientem – udzielanie odpowiedzi na zapytania kierowane za pomocą formularzy kontaktowych, sekcji Wsparcie lub innych kanałów komunikacji, w tym telefonicznie lub mailowo.
- Obsługa reklamacji, zwrotów i zgłoszeń – przyjmowanie i rozpatrywanie reklamacji oraz wykonywanie obowiązków wynikających z przepisów prawa konsumenckiego.
- Marketing i personalizacja oferty – prezentowanie dopasowanych treści, rekomendacji produktów, informacji o kolekcjach, kategoriach i ofertach specjalnych (np. strony Kolekcje, Kategorie, Oferty), a także wysyłka komunikacji marketingowej, jeżeli wyrażono na to zgodę.
- Analiza i rozwój serwisu – prowadzenie statystyk, analizowanie sposobu korzystania z platformy (wyszukiwarka, filtry, kategorie produktów), optymalizacja działania sklepu, poprawa ergonomii i szybkości działania strony.
- Wypełnienie obowiązków prawnych – prowadzenie dokumentacji księgowej, podatkowej i archiwizacyjnej, realizacja obowiązków wynikających z przepisów prawa.
- Ustalenie, dochodzenie i obrona roszczeń – dochodzenie roszczeń wynikających z zawartych umów, obrona przed roszczeniami klientów i podmiotów trzecich.
4. Podstawa prawna przetwarzania danych
Przetwarzanie Państwa danych osobowych w ramach platformy Buildmaterialpl odbywa się na podstawie następujących przesłanek prawnych przewidzianych w RODO:
- Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem – dotyczy to w szczególności przetwarzania danych w celu założenia konta, przetwarzania zamówień, realizacji dostawy, obsługi płatności oraz zapewnienia obsługi posprzedażowej.
- Art. 6 ust. 1 lit. c RODO – obowiązek prawny – przetwarzanie danych jest niezbędne do wypełnienia przez Administratora obowiązków wynikających z przepisów prawa, np. prawa podatkowego i rachunkowego, przepisów dotyczących rękojmi i odpowiedzialności za produkt.
- Art. 6 ust. 1 lit. a RODO – zgoda użytkownika – w szczególności w zakresie przetwarzania danych w celu przesyłania informacji marketingowych drogą elektroniczną, zapisywania wybranych rodzajów plików cookies (np. marketingowych) lub prowadzenia działań remarketingowych.
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora – obejmuje to w szczególności: analizę i statystykę korzystania ze sklepu, zapobieganie nadużyciom, zapewnienie bezpieczeństwa infrastruktury IT, dochodzenie roszczeń i obronę przed roszczeniami, a także podstawowy marketing produktów własnych (w zakresie dozwolonym przez prawo).
W przypadkach, w których podstawą przetwarzania jest zgoda, przysługuje Państwu prawo do jej wycofania w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
5. Odbiorcy danych
Dane osobowe użytkowników mogą być przekazywane wyłącznie podmiotom, które współpracują z nami przy obsłudze platformy Buildmaterialpl oraz realizacji zamówień, przy czym przekazanie danych następuje zawsze na podstawie odpowiednich umów i z zachowaniem wymogów bezpieczeństwa wynikających z przepisów prawa.
W szczególności Państwa dane mogą być udostępniane następującym kategoriom odbiorców:
- firmom kurierskim i operatorom logistycznym realizującym dostawę zamówionych produktów;
- podmiotom obsługującym płatności elektroniczne i kartowe (operatorzy płatności, banki), w celu realizacji płatności za zamówienia;
- dostawcom usług IT, w tym hostingodawcom, podmiotom utrzymującym infrastrukturę serwerową, zapewniającym usługi bezpieczeństwa, analityki i monitoringu działania serwisu;
- podmiotom świadczącym usługi księgowe, prawne i doradcze, jeżeli jest to niezbędne dla prawidłowego prowadzenia działalności i realizacji obowiązków prawnych Administratora;
- partnerom wspierającym działania marketingowe, tylko w zakresie, w jakim wyrazili Państwo na to odpowiednią zgodę (np. newsletter, powiadomienia o ofertach specjalnych, informacje o nowych kolekcjach i kategoriach produktów);
- organom administracji publicznej, organom nadzoru lub innym podmiotom uprawnionym na podstawie przepisów prawa – wyłącznie w zakresie wynikającym z tych przepisów.
Odbiorcy danych przetwarzają dane na podstawie umów powierzenia przetwarzania lub jako odrębni administratorzy (np. instytucje publiczne). W każdym przypadku wymagamy od naszych partnerów zapewnienia odpowiedniego poziomu ochrony danych osobowych.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Co do zasady dążymy do tego, aby dane osobowe użytkowników były przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG). Jednak w związku z korzystaniem z niektórych narzędzi informatycznych, usług chmurowych lub rozwiązań analitycznych, może dojść do przekazania danych do państw spoza EOG.
W takim przypadku przekazywanie danych odbywa się wyłącznie, jeżeli spełnione są wymogi RODO, w szczególności gdy:
- Komisja Europejska stwierdziła odpowiedni stopień ochrony danych w danym państwie, lub
- zastosowano odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne ochrony danych przyjęte przez Komisję Europejską, oraz istnieją egzekwowalne prawa osób, których dane dotyczą.
Użytkownicy mogą uzyskać dodatkowe informacje dotyczące przekazywania danych poza EOG, w tym kopię zastosowanych zabezpieczeń, kontaktując się z nami za pośrednictwem strony Kontakt lub działu Wsparcie.
7. Okres przechowywania danych
Dane osobowe przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez czas wymagany przepisami prawa lub uzasadniony okresem, w którym mogą być dochodzone roszczenia związane z zawartą umową lub korzystaniem z platformy Buildmaterialpl.
W szczególności:
- dane związane z realizacją zamówień i umów sprzedaży przechowywane są przez czas trwania umowy oraz przez okres wynikający z przepisów prawa podatkowego i rachunkowego;
- dane zawarte w dokumentacji księgowej i podatkowej – przez okres wskazany w przepisach podatkowych;
- dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (np. dochodzenie roszczeń) – do czasu przedawnienia tych roszczeń zgodnie z obowiązującymi przepisami;
- dane przetwarzane na podstawie zgody – do momentu jej wycofania lub osiągnięcia celu, dla którego została udzielona, chyba że przepisy prawa wymagają dłuższego przechowywania;
- dane techniczne i eksploatacyjne (logi, dane analityczne) – przez okres niezbędny do zapewnienia bezpieczeństwa serwisu, prowadzenia analiz i statystyk lub do czasu ich zanonimizowania.
Po upływie odpowiedniego okresu dane są usuwane lub poddawane procesowi anonimizacji w sposób uniemożliwiający identyfikację użytkownika.
8. Prawa użytkownika
W związku z przetwarzaniem danych osobowych przez Administratora, każdemu użytkownikowi przysługują prawa określone w przepisach RODO. Zakres korzystania z tych praw zależy od podstawy prawnej i celu przetwarzania danych.
W szczególności mają Państwo prawo do:
- dostępu do danych – uzyskania informacji, czy przetwarzamy Państwa dane osobowe, a jeżeli tak, uzyskania dostępu do tych danych oraz informacji o zasadach ich przetwarzania;
- sprostowania danych – żądania poprawienia lub uzupełnienia danych, które są nieprawidłowe lub niekompletne;
- usunięcia danych („prawo do bycia zapomnianym”) – żądania usunięcia danych, jeżeli nie ma już podstaw do ich dalszego przetwarzania lub dane były przetwarzane niezgodnie z prawem;
- ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych w określonych sytuacjach, np. na czas weryfikacji ich poprawności lub rozpatrywania sprzeciwu;
- przenoszalności danych – otrzymania danych, które nam Państwo dostarczyli, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania tych danych innemu administratorowi, w zakresie przewidzianym w RODO;
- sprzeciwu wobec przetwarzania – wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym w celach marketingu bezpośredniego;
- wycofania zgody – jeżeli dane przetwarzane są na podstawie zgody, przysługuje prawo do jej wycofania w dowolnym momencie, bez wpływu na zgodność przetwarzania z prawem przed wycofaniem zgody;
- wniesienia skargi do organu nadzorczego – jeżeli uznają Państwo, że przetwarzanie danych narusza przepisy RODO, mają Państwo prawo wnieść skargę do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
W celu realizacji powyższych praw prosimy o kontakt z nami za pośrednictwem strony Kontakt lub Wsparcie. W niektórych przypadkach, przed realizacją żądania, możemy poprosić o dodatkowe informacje pozwalające na potwierdzenie tożsamości użytkownika.
10. Bezpieczeństwo danych
Dokładamy wszelkich starań, aby zapewnić wysoki poziom bezpieczeństwa przetwarzanych danych osobowych oraz informacji związanych z transakcjami dokonywanymi w sklepie Buildmaterialpl. W tym celu stosujemy odpowiednie środki techniczne i organizacyjne, uwzględniające charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności osób fizycznych.
W szczególności stosujemy:
- szyfrowanie transmisji danych z wykorzystaniem protokołu HTTPS (TLS);
- zabezpieczenia infrastruktury serwerowej, w tym systemy kontroli dostępu, mechanizmy uwierzytelniania i monitoringu;
- ograniczenie dostępu do danych osobowych wyłącznie do upoważnionych osób i podmiotów, które potrzebują dostępu do danych w związku z wykonywaniem swoich obowiązków;
- rozwiązania wspierające ochronę przed nieuprawnionym dostępem, utratą danych, zniszczeniem lub ich nieuprawnioną modyfikacją;
- regularne aktualizacje oprogramowania, monitorowanie działania systemów oraz testowanie procedur bezpieczeństwa.
Pomimo stosowania zaawansowanych środków bezpieczeństwa, korzystanie z usług świadczonych przez Internet zawsze wiąże się z pewnym ryzykiem. Zachęcamy do zachowania szczególnej ostrożności, w szczególności poprzez odpowiednie zabezpieczenie konta użytkownika, korzystanie z silnych haseł i ich nieudostępnianie osobom trzecim.
11. Zmiany w polityce prywatności
Niniejsza Polityka Prywatności może być okresowo aktualizowana w celu odzwierciedlenia zmian w przepisach prawa, rozwoju naszych usług, wdrażania nowych funkcjonalności (np. związanych z produktami, kategoriami, kolekcjami lub rozwiązaniami oferowanymi na stronie Solutions) oraz zmian w stosowanych technologiach.
O istotnych zmianach w niniejszej polityce będziemy informować użytkowników w sposób adekwatny do charakteru zmian – na przykład poprzez widoczną informację na stronie głównej lub w ramach konta użytkownika, a w razie potrzeby także poprzez dodatkową komunikację (np. e-mail). Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie /privacy-policy/.
Zachęcamy do regularnego zapoznawania się z treścią niniejszej polityki w celu pozostania na bieżąco z tym, w jaki sposób chronimy Państwa dane osobowe w sklepie Buildmaterialpl.