💳 Większy zakup? Sprawdź wygodne raty online
Polityka prywatności, RODO i cookies serwisu beafoto.pl
1. Administrator danych
1. Administratorem danych osobowych jest BEAFOTO spółka z ograniczoną odpowiedzialnością z siedzibą w Łomiankach, ul. Wiślana 44, 05-092 Łomianki, wpisana do rejestru przedsiębiorców KRS pod numerem 0000971845, NIP 1182241878, REGON 522035572, adres e-mail: sklep@beafoto.pl, biuro@beafoto.pl, numer telefonu: +48 22 751 06 64.
2. Administrator nie wyznaczył inspektora ochrony danych.
3. W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem pod adresem e-mail: sklep@beafoto.pl albo listownie na adres siedziby.
2. Zakres, źródła i kategorie danych
1. Administrator przetwarza dane podawane bezpośrednio przez użytkownika, w szczególności:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy i adres rozliczeniowy,
- dane firmy, w tym nazwę firmy i NIP – w przypadku zakupów firmowych,
- dane dotyczące Zamówienia, płatności, dostawy, reklamacji, zwrotu, korespondencji i historii zakupów,
- dane podawane przy zakładaniu Konta,
- dane podawane przy zapisie do Newslettera,
- dane dotyczące opinii, jeżeli użytkownik je publikuje,
- dane techniczne związane z korzystaniem z serwisu, w tym adres IP, identyfikatory internetowe, dane o urządzeniu i dane zapisywane w cookies.
2. Administrator może otrzymywać dane osobowe także od partnerów wspierających realizację płatności, dostawy, opinii lub finansowania – wyłącznie w zakresie niezbędnym do obsługi danego procesu. Dotyczy to w szczególności:
- operatorów płatności (Przelewy24, Autopay) – w zakresie potwierdzenia i statusu transakcji,
- operatorów logistycznych (InPost, DPD) – w zakresie statusu dostawy,
- partnerów finansowych (Credit Agricole, Santander Consumer Bank, PKO Leasing, LeaseLink) – w zakresie statusu procesu finansowania,
- Ceneo.pl – w zakresie informacji powiązanych z wystawieniem opinii.
Dane pozyskiwane od partnerów są wykorzystywane wyłącznie w celu, dla którego zostały przekazane, na podstawach prawnych wskazanych w sekcji 3 niniejszej Polityki. Szczegółowy zakres danych przekazywanych przez poszczególnych partnerów wynika z ich własnych polityk prywatności oraz umów zawartych z Administratorem.
3. Cele i podstawy przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
3.1. Zawarcie i wykonanie umowy sprzedaży
- obsługa Zamówienia złożonego przez Sklep albo e-mailowo,
- kontakt w sprawie Zamówienia,
- przyjęcie płatności, realizacja dostawy, obsługa zwrotów i odstąpień od umowy.
Podstawa prawna: wykonanie umowy lub podjęcie działań na żądanie osoby przed zawarciem umowy.
3.2. Prowadzenie Konta Klienta
- rejestracja i utrzymywanie Konta,
- logowanie, zapis ustawień, dostęp do historii Zamówień i danych użytkownika.
Podstawa prawna: wykonanie umowy o świadczenie usługi elektronicznej.
3.3. Świadczenie usługi Newslettera i marketing własny
- przesyłanie wiadomości e-mail zawierających informacje handlowe, promocyjne i produktowe,
- przesyłanie informacji o nowościach, akcjach specjalnych, ofertach i treściach związanych z ofertą Sklepu.
Podstawa prawna: zgoda użytkownika oraz wykonanie usługi Newslettera.
3.4. Obsługa reklamacji, roszczeń, zwrotów i kontaktu
- rozpatrzenie reklamacji,
- obsługa zgłoszeń kierowanych do Administratora,
- ustalenie, dochodzenie albo obrona roszczeń.
Podstawa prawna: obowiązek prawny, wykonanie umowy oraz prawnie uzasadniony interes Administratora polegający na obsłudze roszczeń i obronie praw.
3.5. Wypełnianie obowiązków podatkowych, rachunkowych i archiwizacyjnych
Podstawa prawna: obowiązek prawny ciążący na Administratorze.
3.6. Obsługa płatności online
- realizacja transakcji,
- weryfikacja i rozliczenie płatności,
- przeciwdziałanie nadużyciom związanym z płatnościami.
Podstawa prawna: wykonanie umowy oraz prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpiecznej obsługi płatności.
3.7. Obsługa finansowania zakupów
- przekazanie danych do partnera finansowego, jeżeli użytkownik wybierze raty, leasing lub inną formę finansowania,
- umożliwienie przejścia do procesu bankowego lub leasingowego,
- obsługa informacji związanych ze statusem procesu finansowania.
Podstawa prawna: podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy oraz wykonanie umowy.
3.8. Dodatkowe ubezpieczenie lub ochrona serwisowa
- umożliwienie wyboru dodatkowego ubezpieczenia albo ochrony EasyProtect,
- przekazanie danych do partnera obsługującego tę usługę, jeżeli użytkownik wybierze taką opcję.
Podstawa prawna: wykonanie umowy albo podjęcie działań na żądanie osoby przed zawarciem umowy.
3.9. Opinie i ankiety satysfakcji
- umożliwienie wystawienia opinii o Produkcie lub o Sklepie,
- weryfikacja autentyczności opinii,
- badanie satysfakcji klientów i jakości obsługi,
- obsługa programu Ceneo Zaufane Opinie.
Podstawa prawna: prawnie uzasadniony interes Administratora polegający na badaniu jakości obsługi, budowaniu wiarygodności Sklepu i weryfikacji autentyczności opinii.
3.10. Bezpieczeństwo serwisu, administracja i diagnostyka techniczna
- zapewnienie prawidłowego działania serwisu,
- zapobieganie nadużyciom i ochrona przed nieuprawnionym dostępem,
- prowadzenie diagnostyki technicznej, obsługa błędów oraz utrzymanie bezpieczeństwa i stabilności serwisu.
Podstawa prawna: prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa, stabilności, administracji i prawidłowego działania serwisu.
3.11. Marketing internetowy, analityka i pomiar skuteczności reklam
- analiza skuteczności kampanii reklamowych,
- pomiar konwersji, zasięgu i zachowań użytkowników w serwisie,
- tworzenie statystyk i raportów marketingowych,
- wyświetlanie lub optymalizacja komunikacji reklamowej.
Podstawa prawna: zgoda użytkownika wyrażona za pośrednictwem ustawień cookies – w zakresie, w jakim przepisy wymagają zgody.
W ramach tych celów dane mogą być wykorzystywane m.in. do tworzenia niestandardowych grup odbiorców (Custom Audiences / listy remarketingowe) oraz grup podobnych odbiorców w systemach Google Ads i Meta Ads w celu wyświetlania spersonalizowanych reklam na platformach Google i Meta.
4. Odbiorcy danych
1. Dane mogą być przekazywane następującym kategoriom odbiorców:
- dostawcy platformy sklepowej i systemu Newslettera – Shoper,
- operatorzy płatności – w szczególności Przelewy24 i Autopay,
- przewoźnicy i operatorzy logistyczni – w szczególności InPost i DPD,
- partnerzy finansowi – Credit Agricole, Santander Consumer Bank, PKO Leasing, LeaseLink,
- partner obsługujący dodatkowe ubezpieczenie lub ochronę serwisową EasyProtect, jeżeli użytkownik wybierze tę usługę,
- podmiot obsługujący system opinii – Ceneo.pl sp. z o.o.,
- dostawcy narzędzi analitycznych i marketingowych – Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity – w tym w zakresie tworzenia niestandardowych grup odbiorców reklamowych, list remarketingowych oraz pomiaru skuteczności kampanii,
- podmioty świadczące usługi IT, hostingowe, serwisowe, księgowe, prawne i organizacyjne na rzecz Administratora,
- organy publiczne albo inne podmioty uprawnione na podstawie przepisów prawa.
2. W zależności od procesu dany odbiorca może działać jako podmiot przetwarzający dane na zlecenie Administratora albo jako odrębny administrator danych.
5. Okres przechowywania danych
1. Dane związane z Zamówieniem, sprzedażą, płatnościami, dostawą, rozliczeniami i dokumentacją księgową są przechowywane przez okres wymagany przepisami prawa podatkowego i rachunkowego oraz przez czas niezbędny do obrony roszczeń.
2. Dane związane z Kontem są przechowywane do czasu usunięcia Konta, a następnie przez okres niezbędny do rozliczeń i obrony roszczeń.
3. Dane związane z Newsletterem są przechowywane do czasu rezygnacji z usługi lub cofnięcia zgody.
4. Dane związane z reklamacjami, zwrotami i kontaktem są przechowywane przez okres niezbędny do obsługi sprawy, a następnie przez czas potrzebny do ustalenia, dochodzenia lub obrony roszczeń.
5. Dane związane z opiniami są przechowywane przez okres publikacji opinii albo przez czas niezbędny do obsługi sprzeciwów, zgłoszeń i celów dowodowych.
6. Dane przetwarzane na podstawie cookies są przechowywane do czasu wygaśnięcia danego pliku cookies albo cofnięcia zgody – zależnie od tego, co nastąpi wcześniej.
6. Dobrowolność podania danych
1. Podanie danych jest dobrowolne, ale w wielu przypadkach konieczne do:
- złożenia i realizacji Zamówienia,
- założenia i prowadzenia Konta,
- skorzystania z Newslettera,
- skorzystania z rat, leasingu albo dodatkowego ubezpieczenia,
- rozpatrzenia reklamacji lub udzielenia odpowiedzi na wiadomość.
2. Niepodanie danych może uniemożliwić zawarcie lub wykonanie umowy albo korzystanie z określonej funkcji serwisu.
7. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie – jeżeli przetwarzanie odbywa się na podstawie zgody,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W przypadku przetwarzania danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania marketingowego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania. Sprzeciw w tym zakresie jest bezwzględny, nie wymaga uzasadnienia i skutkuje niezwłocznym zaprzestaniem przetwarzania danych w tym celu (w tym w zakresie tworzenia i wykorzystywania niestandardowych grup odbiorców reklamowych).
W celu realizacji swoich praw można skontaktować się z Administratorem pod adresem sklep@beafoto.pl. Skargę do organu nadzorczego można wnieść do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (więcej informacji: uodo.gov.pl).
8. Profilowanie i zautomatyzowane podejmowanie decyzji
1. Administrator może korzystać z narzędzi analitycznych i marketingowych, które pozwalają na analizę zachowań użytkowników, pomiar skuteczności reklam oraz tworzenie statystyk i segmentów odbiorców.
2. Tego rodzaju działania mogą mieć charakter profilowania marketingowego lub analitycznego, ale nie skutkują podejmowaniem wobec użytkownika decyzji wywołujących skutki prawne albo w podobny sposób istotnie wpływających na jego sytuację. Dotyczy to również profilowania w celu tworzenia niestandardowych grup odbiorców reklamowych.
3. W przypadku skorzystania z zewnętrznego finansowania (raty, leasing) decyzje dotyczące przyznania finansowania mogą być podejmowane przez partnera finansowego w sposób zautomatyzowany, w tym z wykorzystaniem profilowania i oceny zdolności kredytowej. Decyzje te są podejmowane wyłącznie przez odpowiedniego partnera finansowego na zasadach określonych w jego własnych dokumentach. W związku z takimi decyzjami użytkownikowi przysługują prawa wynikające z przepisów prawa, w szczególności prawo do interwencji ludzkiej po stronie partnera finansowego, wyrażenia własnego stanowiska oraz zaskarżenia decyzji – szczegóły określają dokumenty danego partnera finansowego udostępniane przed zawarciem umowy finansowania.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
1. Administrator korzysta z usług dostawców narzędzi analitycznych, reklamowych i technologicznych (m.in. Google, Meta, Microsoft), co może wiązać się z przekazaniem danych osobowych poza EOG, w szczególności do Stanów Zjednoczonych.
2. Przekazywanie danych do USA odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (tzw. EU-US Data Privacy Framework) w stosunku do podmiotów wpisanych na listę certyfikowanych dostawców.
3. Lista certyfikowanych podmiotów w ramach EU-US Data Privacy Framework jest dostępna publicznie pod adresem: https://www.dataprivacyframework.gov/. W przypadku zmiany statusu decyzji KE o adekwatności lub wycofania certyfikacji danego dostawcy, Administrator niezwłocznie wdroży alternatywne zabezpieczenia transferu (w szczególności standardowe klauzule umowne SCC).
4. W przypadku przekazywania danych do państw lub podmiotów, które nie są objęte decyzją o odpowiednim stopniu ochrony, Administrator stosuje odpowiednie zabezpieczenia prawne, w szczególności standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską.
5. Użytkownik ma prawo uzyskać kopię zabezpieczeń stosowanych przy transferze danych poza EOG, kontaktując się z Administratorem.
10. Cookies i podobne technologie
1. Serwis wykorzystuje pliki cookies i podobne technologie.
2. Cookies niezbędne są stosowane w celu prawidłowego działania serwisu, utrzymania sesji, obsługi koszyka, logowania i bezpieczeństwa.
3. Cookies funkcjonalne umożliwiają korzystanie z dodatkowych ustawień i wygodniejszych funkcji serwisu.
4. Cookies analityczne służą do analizy ruchu, zachowań użytkowników i skuteczności serwisu. W tym celu Administrator korzysta w szczególności z:
- Google Analytics,
- Microsoft Clarity,
- rozwiązania analityczne udostępniane przez Shoper – w tym w zakresie tworzenia list remarketingowych i podobnych odbiorców w systemach reklamowych.
5. Cookies marketingowe służą do pomiaru skuteczności reklam, remarketingu, tworzenia niestandardowych grup odbiorców oraz optymalizacji kampanii marketingowych. W tym celu Administrator korzysta w szczególności z:
- Google Ads – w tym tworzenia list remarketingowych (remarketing lists for search ads / RLSA), podobnych odbiorców (similar audiences) oraz optymalizacji kampanii na podstawie zachowań użytkowników na stronie,
- Meta Pixel (Facebook Pixel) – w tym tworzenia niestandardowych grup odbiorców (Custom Audiences) na podstawie odwiedzin strony, dokonanych zakupów, dodanych do koszyka lub innych zdarzeń śledzonych przez piksel, a także grup podobnych odbiorców (Lookalike Audiences).
Dane zbierane przez te narzędzia (m.in. identyfikatory cookies, adres IP, informacje o zachowaniach na stronie, zdarzeniach konwersji) mogą być wykorzystywane przez Google i Meta do tworzenia i aktualizowania grup odbiorców reklamowych, targetowania reklam oraz pomiaru ich skuteczności. W zakresie tworzenia i wykorzystywania tych grup Administrator i dostawcy narzędzi (Google Ireland Limited / Meta Platforms Ireland Limited) mogą występować jako współadministratorzy przetwarzania danych osobowych.
Użytkownik może w każdej chwili wycofać zgodę na cookies marketingowe w panelu zarządzania zgodami – wycofanie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.
6. Pliki cookies inne niż niezbędne są wykorzystywane na podstawie zgody użytkownika wyrażonej za pośrednictwem mechanizmu zarządzania zgodami.
7. Użytkownik może w każdej chwili:
- zaakceptować wszystkie kategorie cookies,
- odmówić zgody na cookies inne niż niezbędne,
- zmienić ustawienia zgód w panelu cookies,
- usunąć cookies z poziomu swojej przeglądarki.
8. Ograniczenie stosowania niektórych cookies może wpłynąć na prawidłowe działanie części funkcji serwisu.
11. Opinie i Ceneo
1. Administrator może przekazywać do Ceneo.pl sp. z o.o. dane niezbędne do wysłania ankiety oceniającej transakcję oraz do obsługi programu Ceneo Zaufane Opinie, zgodnie z zakresem i konfiguracją usługi.
2. Dane te mogą obejmować w szczególności adres e-mail, identyfikator Zamówienia, datę transakcji oraz informacje niezbędne do powiązania ankiety z rzeczywistym zakupem.
3. Szczegółowe zasady przetwarzania danych przez Ceneo określają dokumenty tego podmiotu.
12. Zmiany Polityki
1. Polityka może być aktualizowana w razie zmiany przepisów prawa, procesów biznesowych, funkcjonalności serwisu, listy dostawców albo wykorzystywanych narzędzi.
2. Aktualna wersja Polityki jest publikowana na stronie beafoto.pl.
