1. Postanowienia ogólne
- Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych oraz korzystania z plików cookies w związku z korzystaniem ze strony internetowej https://maluchywhiszpanii.pl (dalej: „Serwis”).
- Administratorem danych osobowych jest: Monika Cieślak, prowadząca działalność jako autónomo w Hiszpanii, NIF/NIE: Z2014472E, adres prowadzenia działalności / korespondencyjny: 11360 San Roque, Urb. Birdie Club 22, adres e-mail do kontaktu w sprawach danych osobowych: kontakt@maluchywhiszpanii.pl (dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z Administratorem pod adresem e-mail wskazanym powyżej.
2. Zakres przetwarzanych danych i sposób ich zbierania
Podczas korzystania z Serwisu mogą być przetwarzane następujące kategorie danych:
- Dane podawane dobrowolnie w formularzach:
- w formularzu zapisu do newslettera:
- imię,
- adres e-mail;
- w formularzu kontaktowym:
- imię,
- adres e-mail,
- treść wiadomości;
- w formularzu zapisu na konsultację:
- imię i nazwisko,
- adres e-mail,
- odpowiedzi na pytania zamknięte i otwarte dotyczące Twojej sytuacji
- w formularzu zamówienia w Sklepie:
- imię i nazwisko,
- adres zamieszkania / prowadzenia działalności,
- numer NIP (w przypadku firm),
- adres e-mail,
- szczegóły zamówienia.
- w formularzu zapisu do newslettera:
- Dane zbierane automatycznie podczas korzystania z Serwisu:
- adres IP,
- dane techniczne przeglądarki i urządzenia (typ urządzenia, system operacyjny, przeglądarka),
- dane związane z aktywnością w Serwisie (logi serwera, podstawowe statystyki techniczne).
- Podanie danych jest dobrowolne, ale:
- w przypadku zapisu do newslettera – niezbędne do jego otrzymywania,
- w przypadku formularza kontaktowego i konsultacyjnego – niezbędne, aby otrzymać odpowiedź,
- w przypadku składania zamówienia – niezbędne do zawarcia i wykonania umowy sprzedaży (brak podania danych uniemożliwi złożenie zamówienia).
3. Cele i podstawy prawne przetwarzania danych
Twoje dane mogą być przetwarzane w następujących celach i na następujących podstawach prawnych:
- Wysyłka newslettera – przesyłanie informacji o nowych treściach, produktach, usługach, materiałach edukacyjnych:
- podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO).
- Obsługa zapytań wysyłanych przez formularz kontaktowy:
- podstawa prawna: prawnie uzasadniony interes Administratora polegający na udzielaniu odpowiedzi na otrzymane zapytania (art. 6 ust. 1 lit. f RODO).
- Obsługa formularza zapisu na konsultację – zebranie informacji potrzebnych do zaproponowania terminu i zakresu konsultacji oraz kontakt w tej sprawie:
- podstawa prawna:
- działania zmierzające do zawarcia umowy (art. 6 ust. 1 lit. b RODO),
- oraz prawnie uzasadniony interes Administratora polegający na komunikacji z osobami zainteresowanymi konsultacjami (art. 6 ust. 1 lit. f RODO).
- podstawa prawna:
- Zapewnienie bezpieczeństwa Serwisu, ochrona przed spamem i nadużyciami (w tym użycie Google reCAPTCHA) oraz prowadzenie podstawowych statystyk technicznych:
- podstawa prawna: prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa Serwisu oraz ochronie przed nadużyciami (art. 6 ust. 1 lit. f RODO).
- Realizacja zamówień składanych w Sklepie – wykonanie umowy sprzedaży produktów cyfrowych lub usług konsultacji oraz realizacja obowiązków księgowych:
- podstawa prawna: niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO),
- podstawa prawna dla celów podatkowo-księgowych: obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO).
Administrator nie podejmuje wobec Ciebie decyzji w sposób wyłącznie zautomatyzowany i nie prowadzi profilowania w rozumieniu RODO.
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Dostawca hostingu – firma LH.pl lub inny podmiot, u którego utrzymywany jest Serwis i skrzynki e-mail.
- Dostawca systemu newslettera – MailPoet (Automattic Inc.) lub inny dostawca narzędzia do masowej wysyłki wiadomości e-mail.
- Operator płatności – PayPro S.A. (właściciel serwisu Przelewy24) – w zakresie niezbędnym do obsługi płatności za zamówienie.
- Biuro rachunkowe / System księgowy – podmioty świadczące usługi księgowe lub dostarczające oprogramowanie do wystawiania faktur, w celu realizacji obowiązków podatkowych.
- Dostawcy usług i wtyczek wykorzystywanych w Serwisie, w szczególności:
- dostawcy formularzy (np. wtyczki formularzy kontaktowych i formularzy konsultacji używane w Serwisie)
- Google LLC – w związku z korzystaniem z usługi Google reCAPTCHA.
- Organy publiczne uprawnione do uzyskania danych na podstawie przepisów prawa (np. urzędy skarbowe, sądy, organy ścigania) – wyłącznie w zakresie, w jakim wymagają tego przepisy.
W przypadku usług Google oraz niektórych dostawców narzędzi dane mogą być przekazywane poza Europejski Obszar Gospodarczy. W takim przypadku stosowane są odpowiednie zabezpieczenia wymagane przez RODO (np. standardowe klauzule umowne zatwierdzone przez Komisję Europejską).
5. Google reCAPTCHA
- W celu ochrony formularzy w Serwisie przed spamem i nadużyciami Administrator korzysta z usługi Google reCAPTCHA, która może zbierać dane o użytkownikach, takie jak:
- adres IP,
- informacje o urządzeniu i przeglądarce,
- sposób interakcji z formularzem,
- inne dane techniczne niezbędne do oceny, czy użytkownik jest człowiekiem.
- Dane te są przetwarzane przez Google zgodnie z Polityką prywatności Google:
https://policies.google.com/privacy
Korzystanie z reCAPTCHA podlega również Warunkom korzystania z usług Google:
https://policies.google.com/terms
6. Okres przechowywania danych
Dane osobowe będą przechowywane przez następujące okresy:
- Dane do newslettera – do czasu cofnięcia zgody (wypisania się z newslettera) albo zgłoszenia sprzeciwu co do przetwarzania w celach marketingowych.
- Dane z formularza kontaktowego – przez okres niezbędny do udzielenia odpowiedzi i załatwienia sprawy, a następnie przez okres do 12 miesięcy w celu archiwizacji korespondencji i możliwości obrony przed ewentualnymi roszczeniami.
- Dane z formularza konsultacji – przez okres niezbędny do kontaktu w sprawie konsultacji i ewentualnej realizacji usługi, a następnie przez okres do 3 lat w celach dowodowych (roszczenia, rozliczenia).
- Dane związane z bezpieczeństwem (np. logi, zapisy z reCAPTCHA) – do 12 miesięcy od ich zebrania, chyba że dłuższy okres będzie konieczny w związku z dochodzeniem roszczeń lub wyjaśnianiem incydentów.
- Dane związane z realizacją zamówień (faktury, rachunki) – przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z obowiązującymi przepisami podatkowymi).
- Po upływie wskazanych okresów dane są usuwane lub anonimizowane.
7. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do swoich danych osobowych,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym”) – o ile nie stoją temu na przeszkodzie przepisy prawa (np. obowiązek przechowywania dokumentacji księgowej),
- ograniczenia przetwarzania,
- przenoszenia danych – w zakresie, w jakim podstawą ich przetwarzania jest zgoda lub umowa, a przetwarzanie odbywa się w sposób zautomatyzowany,
- wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (np. komunikacja, marketing),
- cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem,
- wniesienia skargi do organu nadzorczego właściwego ds. ochrony danych osobowych, w szczególności organu właściwego dla miejsca Twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia przepisów.
W przypadku Administratora mającego siedzibę w Hiszpanii będzie to w szczególności:
Agencia Española de Protección de Datos (AEPD) – https://www.aepd.es
W celu realizacji swoich praw możesz skontaktować się z Administratorem pod adresem e-mail: kontakt@maluchywhiszpanii.pl.
8. Pliki cookies
- Serwis korzysta z plików cookies (tzw. „ciasteczek”), czyli niewielkich informacji tekstowych przechowywanych na urządzeniu użytkownika.
- Cookies wykorzystywane są w szczególności w celu:
- zapewnienia prawidłowego działania Serwisu i jego funkcji (np. zapamiętywanie ustawień, utrzymanie sesji użytkownika, obsługa formularzy)
- prowadzenia podstawowych statystyk technicznych,
- zapewnienia bezpieczeństwa i ochrony przed spamem (np. Google reCAPTCHA),
- obsługi newslettera oraz zapisów formularzy (MailPoet, inne wtyczki).
- W ramach Serwisu mogą być stosowane zarówno cookies „sesyjne” (usuwane po zamknięciu przeglądarki), jak i cookies „stałe” (przechowywane przez określony czas lub do ich usunięcia przez użytkownika).
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce internetowej, w tym całkowicie je zablokować lub usunąć. Ograniczenie stosowania cookies może jednak wpłynąć na niektóre funkcje Serwisu, w szczególności formularze i moduł sklepu.
- Szczegółowe informacje o możliwości zarządzania cookies w konkretnej przeglądarce można znaleźć w jej dokumentacji (pomocy).
9. Zmiany polityki prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności w przypadku zmiany przepisów prawa, zmian w stosowanych technologiach lub w sposobie funkcjonowania Serwisu.
- Aktualna wersja Polityki prywatności będzie zawsze dostępna w Serwisie i stosowana od momentu jej opublikowania.

