1. Administrator danych
Administratorem danych związanych ze stroną Shopently, kontem klienta, zakupem abonamentu, rozliczeniami i pomocą techniczną jest ALLIT MATEUSZ WRÓBLEWSKI, ul. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, Polska, NIP 8371873962, REGON 522346800.
W sprawach prywatności i realizacji praw można kontaktować się pod adresem support@shopently.com.
2. Zakres polityki i role Shopently
Polityka obejmuje publiczną stronę shopently.com, centralne konto klienta, logowanie, zakup i obsługę usług oraz kontakt z Shopently.
W odniesieniu do danych kupujących i innych osób wprowadzonych przez klienta do jego sklepu klient co do zasady pozostaje administratorem, a Shopently przetwarza dane w jego imieniu jako podmiot przetwarzający, zgodnie z umową, udokumentowanymi poleceniami i ustawieniami usługi. Klient odpowiada za własną politykę prywatności sklepu i podstawę prawną tego przetwarzania.
3. Kategorie danych
Zakres danych zależy od sposobu korzystania z usługi.
- Dane konta i tożsamości, takie jak imię, nazwisko, adres e-mail, identyfikator konta i zabezpieczony skrót hasła.
- Dane firmy i rozliczeń, w tym nazwa, NIP, REGON, adres, kraj, dane osoby kontaktowej, zamówienia, plan, kwoty, waluta i status płatności.
- Dane konfiguracji sklepu, domeny, przypisanych zasobów, treści wprowadzonych do usługi oraz aktywności uprawnionych użytkowników.
- Dane techniczne i bezpieczeństwa, takie jak adres IP, identyfikatory sesji, rodzaj przeglądarki, czas zdarzeń, logi, błędy i próby uwierzytelnienia.
- Treść korespondencji, zgłoszeń pomocy i reklamacji.
- Przy logowaniu przez Google: identyfikator konta Google, adres e-mail, podstawowe dane profilu i informacje potrzebne do potwierdzenia logowania. Nie otrzymujemy hasła do Google.
- Metadane płatności przekazane przez operatora, takie jak identyfikator transakcji, kwota, waluta i status. Nie przechowujemy pełnych danych karty.
4. Źródła danych
Dane otrzymujemy bezpośrednio od użytkownika, właściciela konta lub osoby, która nadała mu uprawnienia. Dane mogą również pochodzić z Google przy wybraniu logowania Google, z operatora płatności, z rejestrów publicznych GUS przy pobieraniu danych firmy oraz z systemów technicznych Shopently.
5. Cele i podstawy prawne
- Utworzenie konta, uwierzytelnienie, realizacja zamówienia, uruchomienie sklepu, świadczenie pomocy i wykonanie umowy — niezbędność do zawarcia lub wykonania umowy.
- Rozliczenia, dokumenty księgowe, obowiązki podatkowe i odpowiedzi organom — obowiązek prawny.
- Bezpieczeństwo, zapobieganie nadużyciom, diagnostyka, dochodzenie i obrona roszczeń oraz rozwój niezawodności usługi — prawnie uzasadniony interes Shopently.
- Marketing elektroniczny, analityka lub inne funkcje opcjonalne — zgoda, jeżeli jest wymagana; zgodę można wycofać bez wpływu na wcześniejsze przetwarzanie.
6. Odbiorcy i dostawcy
Dane udostępniamy tylko w zakresie niezbędnym dostawcom infrastruktury i hostingu, poczty i komunikacji, bezpieczeństwa, księgowości, obsługi prawnej oraz podmiotom wspierającym utrzymanie usługi. Dostawcy działający na nasze zlecenie są związani odpowiednimi obowiązkami ochrony danych.
Dane transakcji otrzymuje operator płatności, w szczególności PayPro S.A. świadcząca usługę Przelewy24. Przy logowaniu Google dane są wymieniane z Google zgodnie z wybraną metodą logowania. Dane mogą być przekazane uprawnionym organom, gdy wymaga tego prawo.
7. Przekazywanie poza EOG
Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy mechanizm dozwolony przez RODO, na przykład decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne wraz z wymaganymi zabezpieczeniami. Zakres przekazania zależy od użytej funkcji, w szczególności opcjonalnego logowania Google.
8. Okres przechowywania
Dane konta i umowy przechowujemy podczas korzystania z usługi, a następnie przez okres potrzebny do rozliczeń, obsługi roszczeń i wykonania obowiązków prawnych. Dokumenty księgowe i podatkowe są przechowywane przez okres wymagany przepisami.
Po końcu abonamentu sklep może pozostawać aktywny do 38 godzin, a dane operacyjne mogą zostać usunięte po 31 dniach. Usunięte dane mogą przez ograniczony czas pozostawać w rotacyjnych kopiach zapasowych do czasu ich nadpisania zgodnie z harmonogramem bezpieczeństwa.
Logi bezpieczeństwa i diagnostyki przechowujemy przez okres proporcjonalny do celu, a korespondencję do zakończenia sprawy i upływu właściwego terminu roszczeń. Dane oparte wyłącznie na zgodzie usuwamy lub anonimizujemy po jej wycofaniu, jeżeli nie ma innej podstawy ich dalszego przetwarzania.
9. Prawa osób
W zależności od podstawy przetwarzania przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu oraz wycofania zgody. Żądanie można wysłać na support@shopently.com. Możemy poprosić o dodatkowe potwierdzenie tożsamości, jeśli jest to konieczne do ochrony konta.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na nich wpływają.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowane połączenia, kontrolę dostępu, izolację danych sklepów, rejestrowanie zdarzeń bezpieczeństwa, aktualizacje oraz kopie zapasowe. Żadna metoda nie eliminuje całkowicie ryzyka, dlatego użytkownik powinien używać unikalnego hasła i chronić swoją skrzynkę e-mail.
12. Zmiany polityki i kontakt
Polityka może być aktualizowana w związku ze zmianą prawa, usług lub dostawców. Data obowiązywania znajduje się na początku dokumentu, a o istotnych zmianach dotyczących aktywnych klientów poinformujemy odpowiednim kanałem.
Pytania i żądania dotyczące danych należy kierować na support@shopently.com.