1. personuppgiftsansvarig
Den registeransvarige för data relaterade till Shopently webbplats, kundkonto, prenumerationsköp, fakturering och teknisk support är ALLIT MATEUSZ WRÓBLEWSKI, ul. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, Polen, skatteregistreringsnummer (NIP) 8371873962, företagsregisternummer (REGON) 522346800.
Kontakta help@shopently.com för sekretessfrågor och förfrågningar om dina rättigheter.
2. Omfattning och Shopently:s roller
Denna policy omfattar den offentliga shopently.com-webbplatsen, det centrala kundkontot, inloggning, köp och drift av tjänster och kommunikation med Shopently.
För data om shoppare och andra personer som läggs in i en kunds butik förblir kunden i allmänhet personuppgiftsansvarig och Shopently behandlar uppgifterna för kundens räkning som processor, enligt avtalet, dokumenterade instruktioner och serviceinställningar. Kunden är ansvarig för sin butiks sekretessmeddelande och lagliga grund för den behandlingen.
3. Datakategorier
Vilka uppgifter som behandlas beror på hur tjänsten används.
- Konto- och identitetsdata, såsom namn, e-postadress, kontoidentifierare och en säker lösenords-hash.
- Företags- och faktureringsdata, inklusive företagsnamn, skatte- och registernummer, adress, land, kontaktuppgifter, beställningar, plan, belopp, valuta och betalningsstatus.
- Lagra konfiguration, domän och tilldelad resursdata, innehåll som lagts till tjänsten och aktivitet för auktoriserade användare.
- Tekniska och säkerhetsdata, såsom IP-adress, sessionsidentifierare, webbläsartyp, händelsetider, loggar, fel och autentiseringsförsök.
- Korrespondens, supportförfrågningar och klagomål.
- När Google-inloggning används: Google-kontoidentifierare, e-postadress, grundläggande profildata och information som behövs för att bekräfta autentisering. Vi får inte Google-lösenordet.
- Betalningsmetadata som tillhandahålls av betalningsleverantören, såsom transaktionsidentifierare, belopp, valuta och status. Vi lagrar inte fullständiga betalkortsuppgifter.
4. Datakällor
Vi tar emot data direkt från användaren, kontoägaren eller den som ger åtkomst. Data kan också komma från Google när Google-inloggning väljs, betalningsleverantör, Polens GUS offentliga register när företagsuppgifter hämtas och Shopently:s tekniska system.
5. Ändamål och rättsliga grunder
- Skapande av konto, autentisering, orderuppfyllelse, lagerförsörjning, support och utförande av tjänsten – steg som begärs innan ett kontrakt eller fullgörande av ett kontrakt.
- Fakturering, bokföring, skatteplikter och svar till myndigheter — efterlevnad av en rättslig skyldighet.
- Säkerhet, förebyggande av bedrägerier, diagnostik, upprättande eller försvar av anspråk och förbättring av tjänstens tillförlitlighet — Shopently:s legitima intressen.
- Elektronisk marknadsföring, analys eller andra valfria funktioner — samtycke där så krävs; samtycke kan återkallas utan att det påverkar tidigare behandling.
6. Mottagare och leverantörer
Vi avslöjar data endast när det är nödvändigt till leverantörer av infrastruktur och hosting, e-post och kommunikation, säkerhet, redovisning, juridik och underhåll av tjänster. Leverantörer som agerar enligt våra instruktioner är bundna av lämpliga dataskyddsskyldigheter.
Transaktionsdata tas emot av betalningsleverantören, särskilt PayPro S.A., som tillhandahåller Przelewy24. När Google-inloggning används utbyts data med Google för den valda autentiseringsmetoden. Uppgifter kan komma att lämnas ut till auktoriserade offentliga organ där det krävs enligt lag.
7. Överföringar utanför EES
När en leverantör behandlar data utanför det europeiska ekonomiska samarbetsområdet använder vi en mekanism som tillåts av GDPR, såsom ett adekvat beslut eller standardavtalsklausuler med nödvändiga skyddsåtgärder. Omfattningen beror på vilken funktion som används, särskilt valfri Google-inloggning.
8. Lagringsperioder
Konto- och avtalsdata bevaras medan tjänsten används och i efterhand för fakturering, anspråk och juridiska skyldigheter. Bokföring och skattehandlingar bevaras under den tid som krävs enligt lag.
Efter att ett abonnemang upphör kan en butik förbli aktiv i upp till 38 timmar och driftdata kan raderas efter 31 dagar. Raderade data kan finnas kvar under en begränsad tid i roterande säkerhetskopior tills de skrivs över enligt säkerhetsschemat.
Säkerhets- och diagnosloggar bevaras under en period som står i proportion till deras syfte, och korrespondens tills ärendet och den relevanta reklamationsperioden slutar. Data som enbart baseras på samtycke raderas eller anonymiseras efter återkallelsen om inte annan rättslig grund gäller.
9. Individuella rättigheter
Beroende på den rättsliga grunden kan du ha rättigheter till åtkomst, rättelse, radering, begränsning, portabilitet, invändning och återkallande av samtycke. Förfrågningar kan skickas till help@shopently.com. Vi kan begära ytterligare identitetsbekräftelse vid behov för att skydda kontot.
Du kan också lämna in ett klagomål till ordföranden för det polska kontoret för skydd av personuppgifter eller din behöriga tillsynsmyndighet. Vi fattar inte beslut om användare enbart baserat på automatiserad behandling som ger juridiska eller liknande betydande effekter.
11. Datasäkerhet
Vi tillämpar tekniska och organisatoriska åtgärder som är lämpliga för risker, inklusive krypterade anslutningar, åtkomstkontroller, lagra dataisolering, säkerhetsloggning, uppdateringar och säkerhetskopior. Ingen metod tar bort alla risker, så användare bör använda ett unikt lösenord och skydda sitt e-postkonto.
12. Förändringar och kontakt
Denna policy kan uppdateras när lag, tjänster eller leverantörer ändras. Ikraftträdandedatumet visas i början, och aktiva kunder kommer att meddelas via en lämplig kanal om väsentliga förändringar som påverkar dem.
Frågor och dataförfrågningar ska skickas till help@shopently.com.