Polityka Prywatności oraz pliki cookies sklepu internetowego

(dalej jako „Polityka”)
Niniejszy dokument określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookie na platformie internetowej www.shapechallenge.pl, której właścicielem i administratorem jest Agata Sieramska, prowadząca działalność gospodarczą pod firmą Agata Sieramska, wpisaną do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej, posiadającą numer identyfikacji podatkowej (NIP) 6772456140 oraz numer REGON 387028837, z siedzibą w Warszawie przy ulicy Grzybowska 80/82 00-844 Warszawa.

Słowniczek

1. Administrator: Agata Sieramska, prowadząca działalność gospodarczą pod firmą Agata Sieramska, wpisaną do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej, posiadającą numer identyfikacji podatkowej (NIP) 6772456140 oraz numer REGON 387028837, z siedzibą w Warszawie przy ulicy Grzybowska 80/82 00-844 Warszawa.

2. Dane osobowe: informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.

3. Polityka: niniejszy dokument

4. RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

5. Witryna internetowa – platforma internetowa www.shapechallenge.pl, na której dostępny jest sklep internetowy, którego właścicielem jest Agata Sieramska;

6. Użytkownik – osoba fizyczna, która uzyskuje dostęp do Witryny internetowej lub korzysta z dowolnej usługi bądź funkcjonalności wskazanej w Polityce. Witryna internetowa nie jest przeznaczona dla osób poniżej 18. roku życia. Administrator nie przetwarza świadomie danych osobowych takich osób.

Zasady przetwarzania danych w związku z korzystaniem przez Użytkownika z Witryny internetowej

W trakcie korzystania z Witryny internetowej przez Użytkownika, Administrator pozyskuje dane w zakresie niezbędnym do realizacji oferowanych usług oraz monitoruje aktywność Użytkownika w ramach Witryny internetowej. 

Szczegółowe zasady oraz cele przetwarzania danych osobowych, które są gromadzone w związku z korzystaniem z Witryny internetowej

1. Dane osobowe wszystkich Użytkowników korzystających z Witryny internetowej (w tym adresy IP, inne identyfikatory oraz informacje pozyskiwane za pomocą plików cookies i podobnych technologii) są przetwarzane przez Administratora:
1) w celu realizacji usług świadczonych drogą elektroniczną, polegających na udostępnianiu Użytkownikom treści zamieszczonych w Witrynie internetowej, dane osobowe są przetwarzane na podstawie niezbędności ich przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
2) w celach analitycznych oraz statystycznych dane osobowe są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), polegającego na prowadzeniu analiz dotyczących aktywności oraz preferencji Użytkowników w ramach Witryny internetowej, w celu doskonalenia dostępnych funkcjonalności oraz jakości świadczonych usług;
3) w przypadku konieczności ustalenia, dochodzenia lub obrony przed roszczeniami, dane osobowe są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), polegającego na ochronie jego praw;
4) w celu dopasowania treści marketingowych i ofert do preferencji Użytkownika, Administrator może stosować profilowanie, oparte na analizie aktywności w Witrynie internetowej. Przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO);
5) w celach marketingowych, w tym przesyłania informacji handlowych drogą elektroniczną, dane osobowe mogą być przetwarzane na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO). Zgoda może być w każdej chwili cofnięta.

2. W przypadku przesyłania do Administratora korespondencji za pośrednictwem poczty elektronicznej, która nie pozostaje w związku ze świadczonymi na rzecz nadawcy usługami ani z żadną zawartą z nim umową, dane osobowe zawarte w takiej korespondencji przetwarzane są wyłącznie w celu prowadzenia komunikacji oraz rozwiązania sprawy, której dotyczy dana wiadomość.

3. Podstawą prawną przetwarzania danych w takim przypadku jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji związanej z prowadzoną przez niego działalnością gospodarczą.

4. Administrator przetwarza wyłącznie te dane osobowe, które są niezbędne w kontekście konkretnej sprawy będącej przedmiotem korespondencji. Całość wymiany informacji jest archiwizowana w sposób gwarantujący ochronę danych osobowych oraz innych zawartych treści, a dostęp do niej mają wyłącznie osoby posiadające odpowiednie upoważnienia.

5. Dane osobowe mogą być pozyskiwane bezpośrednio od Użytkownika lub w uzasadnionych przypadkach z innych źródeł, takich jak partnerzy handlowi, serwisy społecznościowe, platformy płatnicze lub publicznie dostępne rejestry.

Pliki cookies

1. Administrator wykorzystuje pliki cookies przede wszystkim w celu świadczenia usług drogą elektroniczną oraz podnoszenia ich jakości dla Użytkownika. W związku z tym zarówno Administrator, jak i podmioty realizujące na jego rzecz usługi analityczne i statystyczne, stosują pliki cookies, przechowując dane lub uzyskując dostęp do informacji zapisanych na telekomunikacyjnym urządzeniu końcowym Użytkownika (takim jak komputer, telefon czy tablet). Korzystanie z plików cookies w ramach Witryny internetowej nie ma na celu identyfikacji Użytkowników.

2. Polityka określa zasady przetwarzania danych związanych z wykorzystaniem własnych plików cookies.

Niezbędne pliki cookies

1. Administrator wykorzystuje niezbędne pliki cookies głównie w celu zapewnienia Użytkownikom dostępu do usług oraz funkcjonalności dostępnych w Witrynie internetowej, z których chcą skorzystać. Tego rodzaju pliki cookies mogą być instalowane wyłącznie przez Administratora za pośrednictwem Witryny internetowej.

2. Podstawą prawną przetwarzania danych osobowych w związku ze stosowaniem niezbędnych plików cookies jest konieczność ich przetwarzania w celu realizacji umowy (art. 6 ust. 1 lit. b RODO).

Analityczne pliki cookies

1. Analityczne pliki cookies pozwalają na gromadzenie informacji dotyczących liczby odwiedzin oraz źródeł ruchu w Witrynie internetowej. Wykorzystywane są w celu określenia, które podstrony cieszą się większym zainteresowaniem, a które mniejszym, oraz w celu zrozumienia sposobu poruszania się Użytkowników po Witrynie internetowej poprzez prowadzenie statystyk związanych z ruchem. Dane te przetwarzane są w celu optymalizacji działania Witryny internetowej. Informacje zbierane przez analityczne pliki cookies mają charakter zbiorczy i nie służą identyfikacji Użytkownika. Pliki te mogą być instalowane zarówno przez Administratora, jak i jego partnerów, za pośrednictwem Witryny internetowej.

2. Podstawą prawną przetwarzania danych osobowych w związku ze stosowaniem niezbędnych i analitycznych plików cookies przez Administratora jest jego prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu jak najwyższej jakości usług świadczonych w stosunku do Użytkowników w ramach Witryny internetowej.

3. Przetwarzanie danych osobowych w związku ze stosowaniem analitycznych plików cookies wymaga uprzedniego uzyskania zgody Użytkownika za pośrednictwem platformy zarządzania zgodą. Udzielona zgoda może zostać w każdej chwili cofnięta przy użyciu tej samej platformy.

4. Zgoda na pliki cookie jest zarządzana przez wbudowane w LearnWorlds narzędzie do zarządzania zgodą na pliki cookie, które umożliwia Użytkownikowi zmianę ustawień dotyczących zgody w dowolnym momencie.

Wykorzystywane przez Administratora rozwiązania analityczne

1. Administrator wraz ze swoimi partnerami korzysta z różnych narzędzi i rozwiązań służących do celów analitycznych. Poniżej przedstawiono podstawowe informacje dotyczące wykorzystywanych technologii. Szczegółowe dane na ten temat dostępne są w ustawieniach prywatności oraz w politykach prywatności poszczególnych partnerów.

2. Pliki cookies Google Analytics są wykorzystywane przez firmę Google w celu analizy sposobu korzystania z Witryny internetowej przez Użytkowników, a także do tworzenia statystyk i raportów dotyczących jej funkcjonowania. Google nie wykorzystuje pozyskanych danych do identyfikacji Użytkownika ani nie łączy ich w sposób umożliwiający ustalenie tożsamości. Szczegółowe informacje dotyczące zakresu oraz zasad przetwarzania danych w ramach tej usługi dostępne są pod adresem: https://www.google.com/intl/pl/policies/privacy/partners.

Okres przetwarzania danych osobowych

1. Okres, przez jaki Administrator przetwarza dane osobowe, uzależniony jest od konkretnego celu, w jakim dane zostały zebrane. Zasadniczo dane są wykorzystywane tak długo, jak długo realizowana jest usługa, chyba że Użytkownik cofnie wcześniej udzieloną zgodę lub skutecznie wniesie sprzeciw wobec przetwarzania danych, w sytuacjach, gdy podstawą prawną jest uzasadniony interes Administratora.

2. Okres przechowywania danych osobowych może zostać wydłużony, jeśli ich dalsze przetwarzanie okaże się konieczne do ustalenia, dochodzenia lub obrony przed roszczeniami. Po zakończeniu tego etapu dane mogą być przechowywane wyłącznie w zakresie wymaganym przez obowiązujące przepisy prawa. Po upływie dopuszczalnego okresu dane są trwale usuwane albo poddawane procesowi anonimizacji, uniemożliwiającemu identyfikację osoby, której dotyczą.

Uprawnienia Użytkownika

1. Użytkownik ma możliwość skorzystania z szeregu uprawnień związanych z przetwarzaniem jego danych osobowych. Obejmuje to dostęp do:
1) przechowywanych informacji,
2) możliwość ich poprawienia,
3) usunięcia lub
4) ograniczenia zakresu przetwarzania. Użytkownik może również zażądać przeniesienia danych do innego podmiotu, wyrazić sprzeciw wobec ich dalszego przetwarzania, a w razie potrzeby złożyć skargę do właściwego organu nadzorczego odpowiedzialnego za ochronę danych osobowych.

2. Jeśli dane Użytkownika są przetwarzane na podstawie udzielonej zgody, istnieje możliwość jej wycofania w dowolnym momencie. W tym celu należy skontaktować się z Administratorem za pośrednictwem poczty elektronicznej, korzystając z podanego adresu e-mail contact@shapechallenge.pl

3. Użytkownik może wnieść sprzeciw wobec przetwarzania jego danych osobowych w celach marketingowych, jeśli odbywa się ono na podstawie prawnie uzasadnionego interesu Administratora. Ponadto, w sytuacjach, gdy przetwarzanie danych opiera się na tej samej podstawie prawnej, Użytkownik ma prawo każdorazowo zgłosić sprzeciw również z uwagi na swoją szczególną sytuację, na przykład w przypadku działań analitycznych lub statystycznych prowadzonych przez Administratora.

4. Użytkownik zobowiązany jest do aktualizacji swoich danych osobowych w przypadku ich zmiany, aby zapewnić ich zgodność z rzeczywistością.

Odbiory danych

1. W ramach świadczenia usług dane osobowe Użytkowników mogą być przekazywane podmiotom zewnętrznym, w szczególności firmom zajmującym się obsługą i utrzymaniem infrastruktury informatycznej.

2. Administrator zastrzega możliwość przekazania określonych danych dotyczących Użytkownika uprawnionym instytucjom lub osobom trzecim, które wystąpią z odpowiednim żądaniem, pod warunkiem, że będzie ono oparte na właściwej podstawie prawnej i zgodne z obowiązującymi przepisami prawa.

3. Dane osobowe mogą być przetwarzane przez podmioty takie jak:
1) operatorzy płatności (np. PayU, Przelewy24, ApplePay),
2) dostawcy usług hostingowych i IT,
3) firmy księgowe,
4) kancelarie prawne oraz
5) dostawcy systemów mailingowych i CRM wyłącznie w zakresie niezbędnym do realizacji usług świadczonych przez Administratora.

Przekazywanie danych poza EOG

1. Ochrona danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) może różnić się od standardów obowiązujących w Unii Europejskiej.

2. Z tego względu Administrator przekazuje dane poza EOG wyłącznie wtedy, gdy jest to konieczne i przy zapewnieniu odpowiednich mechanizmów zabezpieczających.

3. W szczególności stosowane są rozwiązania takie jak współpraca z podmiotami działającymi w krajach uznanych przez Komisję Europejską za zapewniające właściwy poziom ochrony, wdrożenie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.

4. Administrator każdorazowo przekazuje informację o planowanym transferze danych osobowych poza obszar Europejskiego Obszaru Gospodarczego już na etapie ich pozyskiwania.

Bezpieczeństwo danych osobowych Użytkownika

1. Administrator regularnie przeprowadza ocenę ryzyka, aby zagwarantować, że dane osobowe są przetwarzane w sposób bezpieczny. Szczególny nacisk kładziony jest na to, by dostęp do danych miały wyłącznie osoby posiadające odpowiednie upoważnienia i tylko w takim zakresie, jaki jest niezbędny do realizacji ich obowiązków służbowych.

2. Administrator zapewnia również, że wszelkie działania związane z przetwarzaniem danych są odpowiednio rejestrowane i wykonywane wyłącznie przez uprawnionych pracowników lub współpracowników.

3. Administrator dokłada wszelkich starań, aby również podmioty zewnętrzne, w tym podwykonawcy i partnerzy, którym powierzono przetwarzanie danych osobowych, stosowali adekwatne środki ochrony.

4. Wymóg ten obowiązuje zawsze, gdy przetwarzanie odbywa się na zlecenie administratora i ma na celu zapewnienie bezpieczeństwa danych.

Dane kontaktowe

Administrator nie wyznaczył inspektora ochrony danych. Wszelkie kwestie związane z przetwarzaniem danych należy kierować bezpośrednio na adres e-mail Administratora.Kontakt z Administratorem jest możliwy poprzez adres poczty elektronicznej contact@shapechallenge.pl

Zmiany polityki prywatnośc

Treść Polityki podlega regularnym weryfikacjom i jest aktualizowana w przypadku zaistnienia takiej potrzeby. Obecnie obowiązująca wersja została zatwierdzona i weszła w życie dnia 15 października 2025 roku.
Stworzono przy użyciu