Polityka prywatności

Ostatnia aktualizacja: 20 września 2026 r.

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych osób korzystających z serwisu lenoraroth.com, w tym osób przeglądających ofertę, składających zamówienia, korzystających z dostępnych funkcji serwisu oraz kontaktujących się z nami w sprawach dotyczących zamówień, dostawy, zwrotów, refundacji i obsługi klienta.

Polityka została przygotowana z uwzględnieniem wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”) oraz mających zastosowanie przepisów prawa polskiego i prawa Unii Europejskiej dotyczących ochrony danych osobowych i prywatności w komunikacji elektronicznej.

Nie wszystkie opisane poniżej sposoby przetwarzania muszą występować w każdym przypadku. Zakres przetwarzania zależy od tego, w jaki sposób korzystasz z serwisu i z jakich funkcji faktycznie korzystasz.

1. Zakres Polityki prywatności

Polityka dotyczy w szczególności:

  • osób odwiedzających serwis lenoraroth.com;

  • osób przeglądających produkty i korzystających z funkcji serwisu;

  • osób składających zamówienia, jeżeli dana funkcja jest dostępna w serwisie;

  • osób korzystających z ewentualnego konta użytkownika, jeżeli taka funkcja jest dostępna;

  • osób kontaktujących się z nami przez e-mail, telefon lub inne dostępne kanały kontaktu;

  • osób korzystających z obsługi klienta, procedury zwrotów, refundacji, reklamacji lub innych usług posprzedażowych.

Celem Polityki jest wyjaśnienie, jakie dane możemy pozyskiwać, w jakich celach możemy je wykorzystywać, na jakiej podstawie prawnej możemy je przetwarzać, komu możemy je udostępniać, jak długo możemy je przechowywać oraz jakie prawa przysługują osobom, których dane dotyczą.

2. Administrator danych i dane kontaktowe

Administratorem danych osobowych jest podmiot odpowiedzialny za prowadzenie sprzedaży i serwisu lenoraroth.com. Przed publikacją niniejszej Polityki należy uzupełnić pełną nazwę prawną tego podmiotu, jego formę prawną oraz dane identyfikacyjne, ponieważ informacje te nie zostały przekazane do przygotowania niniejszego dokumentu.

Do kontaktu w sprawach związanych z prywatnością i ochroną danych można wykorzystać:

E-mail: support@lenoraroth.com
Telefon: +81 197-51-6842
Adres: Japonia, 023-0402, Iwate, Ōshū, Isawa-Koyama, Aza Iwagabanba 18-33
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00

Nie wskazujemy odrębnego inspektora ochrony danych (IOD/DPO), ponieważ nie otrzymaliśmy potwierdzenia, że taki inspektor został wyznaczony.

3. Jakie dane możemy przetwarzać?

Zakres danych zależy od sposobu korzystania z serwisu oraz od konkretnej sytuacji.

Dane przekazywane bezpośrednio przez użytkownika

W związku z zakupem, kontaktem z obsługą klienta lub realizacją usług możemy przetwarzać w szczególności:

  • imię i nazwisko lub dane odbiorcy przesyłki;

  • adres dostawy;

  • adres e-mail;

  • numer telefonu;

  • informacje dotyczące zamówienia;

  • informacje dotyczące płatności w zakresie niezbędnym do obsługi transakcji;

  • informacje dotyczące zwrotów, refundacji, reklamacji i innych zgłoszeń;

  • treść korespondencji prowadzonej z nami;

  • inne informacje dobrowolnie przekazane przez użytkownika.

Nie zakładamy, że w ramach zwykłego procesu zakupowego musimy pozyskiwać takie dane jak numer dokumentu tożsamości, pełny numer karty płatniczej, dane biometryczne czy szczególne kategorie danych osobowych. Jeżeli w konkretnej sytuacji dodatkowe dane okażą się niezbędne, ich przetwarzanie powinno mieć odrębną podstawę prawną i być ograniczone do niezbędnego zakresu.

Dane zbierane automatycznie

Podczas korzystania z serwisu mogą być technicznie rejestrowane informacje takie jak:

  • adres IP lub inne informacje dotyczące połączenia sieciowego;

  • typ i wersja przeglądarki;

  • rodzaj urządzenia i system operacyjny;

  • data i czas korzystania z serwisu;

  • informacje dotyczące odwiedzanych stron i sposobu korzystania z serwisu;

  • informacje techniczne dotyczące bezpieczeństwa, błędów i działania serwisu.

Zakres takich informacji powinien odpowiadać rzeczywistej konfiguracji serwisu i być ograniczony do danych niezbędnych dla określonego celu.

4. Pliki cookies i podobne technologie

Pliki cookies to niewielkie informacje zapisywane na urządzeniu użytkownika lub odczytywane z tego urządzenia podczas korzystania z serwisu. Mogą one służyć między innymi do zapewnienia prawidłowego działania strony, zapamiętywania wybranych ustawień, poprawy wygody korzystania z serwisu lub — jeżeli takie rozwiązania są faktycznie wykorzystywane — prowadzenia analiz statystycznych.

Cookies niezbędne

Niektóre technologie mogą być konieczne do prawidłowego świadczenia usługi wyraźnie żądanej przez użytkownika lub do technicznego działania komunikacji. W zakresie przewidzianym prawem takie technologie mogą być stosowane bez odrębnej zgody użytkownika.

Cookies wymagające zgody

Cookies lub podobne technologie wykorzystywane do celów innych niż technicznie niezbędne — w szczególności do określonych celów analitycznych, reklamowych lub śledzących — mogą wymagać uprzedniej, dobrowolnej zgody użytkownika.

Jeżeli dana technologia wymaga zgody, nie powinna być aktywowana przed uzyskaniem wymaganej zgody. Użytkownik powinien otrzymać jasne informacje o celu takiej technologii i mieć możliwość dokonania wyboru.

Nie zakładamy, że wszystkie cookies wykorzystywane przez serwis należą do jednej kategorii. Szczegółowa lista nazw, dostawców, celów i okresów przechowywania cookies powinna odpowiadać aktualnej konfiguracji technicznej serwisu.

Zarządzanie zgodą

Jeżeli serwis korzysta z narzędzia do zarządzania zgodami cookies, użytkownik może za jego pośrednictwem wyrażać, odrzucać lub — w odpowiednim zakresie — wycofywać zgodę na poszczególne kategorie technologii.

Możliwe jest również zarządzanie cookies za pomocą ustawień przeglądarki. Ograniczenie niektórych cookies może jednak wpływać na działanie określonych funkcji strony.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5. W jakich celach wykorzystujemy dane?

Dane osobowe mogą być przetwarzane w zależności od sytuacji w następujących celach:

Realizacja zamówień i umowy

Dane mogą być wykorzystywane w celu:

  • przyjęcia i obsługi zamówienia;

  • potwierdzenia zamówienia;

  • przygotowania i dostarczenia produktu;

  • kontaktu dotyczącego realizacji zamówienia;

  • obsługi płatności w zakresie niezbędnym do wykonania transakcji;

  • obsługi zwrotów, refundacji i innych czynności związanych z wykonaniem umowy.

Podstawą prawną jest co do zasady art. 6 ust. 1 lit. b RODO, jeżeli przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby przed jej zawarciem.

Obsługa klienta

Dane mogą być przetwarzane w celu odpowiedzi na wiadomości, obsługi pytań, zgłoszeń dotyczących zamówień, zwrotów, refundacji, reklamacji i innych spraw związanych z zakupem.

Podstawa prawna zależy od charakteru konkretnego zgłoszenia i może obejmować wykonanie umowy, podjęcie działań przed jej zawarciem, obowiązek prawny lub prawnie uzasadniony interes.

Obowiązki prawne

Dane mogą być przetwarzane w celu wykonania obowiązków wynikających z przepisów prawa, w szczególności dotyczących rachunkowości, podatków, dokumentacji transakcji oraz innych obowiązków prawnych mających zastosowanie do danego przetwarzania.

Podstawą prawną jest w takim przypadku art. 6 ust. 1 lit. c RODO.

Bezpieczeństwo i zapobieganie nadużyciom

W zakresie niezbędnym i proporcjonalnym dane mogą być wykorzystywane do ochrony serwisu, wykrywania prób nadużyć, zapobiegania oszustwom, zapewnienia bezpieczeństwa systemów oraz dochodzenia lub obrony przed roszczeniami.

W zależności od sytuacji podstawą prawną może być prawnie uzasadniony interes na podstawie art. 6 ust. 1 lit. f RODO. W takim przypadku uwzględniamy konieczność i proporcjonalność przetwarzania oraz prawa i wolności osoby, której dane dotyczą.

Analiza i poprawa serwisu

Jeżeli rzeczywista konfiguracja serwisu obejmuje analitykę lub inne technologie służące poprawie działania strony, odpowiednie dane mogą być przetwarzane w tym celu na podstawie właściwej podstawy prawnej.

Jeżeli wykorzystanie danej technologii wymaga uprzedniej zgody użytkownika, zostanie ona pozyskana przed rozpoczęciem takiego przetwarzania.

Marketing

Jeżeli prowadzimy marketing bezpośredni, dane mogą być wykorzystywane w tym celu wyłącznie na odpowiedniej podstawie prawnej i zgodnie z zasadami dotyczącymi komunikacji elektronicznej.

Jeżeli marketing wymaga zgody, użytkownik może ją wycofać. W przypadku sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego dane nie powinny być dalej przetwarzane w tym celu.

6. Podstawy prawne przetwarzania

W zależności od konkretnego celu przetwarzanie danych może opierać się na jednej z następujących podstaw prawnych:

  1. Wykonanie umowy lub działania przed zawarciem umowy — art. 6 ust. 1 lit. b RODO
    Dotyczy w szczególności czynności związanych z zamówieniem, jego realizacją i obsługą.

  2. Obowiązek prawny — art. 6 ust. 1 lit. c RODO
    Dotyczy przetwarzania wymaganego przez mające zastosowanie przepisy prawa.

  3. Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO
    Może dotyczyć między innymi bezpieczeństwa serwisu, przeciwdziałania nadużyciom, dochodzenia lub obrony roszczeń albo określonych działań związanych z funkcjonowaniem serwisu, jeżeli spełnione są wymagane warunki.

  4. Zgoda — art. 6 ust. 1 lit. a RODO
    Dotyczy sytuacji, w których zgoda stanowi właściwą podstawę prawną, na przykład określonych nieobowiązkowych technologii lub działań marketingowych.

Zgoda nie jest podstawą prawną wszystkich czynności związanych z zakupem. Jeżeli przetwarzanie jest niezbędne do wykonania umowy albo wynika z obowiązku prawnego, nie zastępujemy tej podstawy zgodą użytkownika.

7. Komu możemy udostępniać dane?

Dane osobowe mogą być udostępniane wyłącznie w zakresie odpowiednim do określonego celu i na właściwej podstawie prawnej.

W zależności od faktycznego przebiegu realizacji zamówienia mogą to być kategorie odbiorców takie jak:

  • dostawcy usług logistycznych i przewoźnicy;

  • dostawcy usług płatniczych, jeżeli są wykorzystywani przy realizacji transakcji;

  • dostawcy hostingu, infrastruktury informatycznej i usług technicznych;

  • podmioty wspierające obsługę klienta;

  • dostawcy usług związanych z bezpieczeństwem lub utrzymaniem serwisu;

  • doradcy lub usługodawcy, jeżeli ich udział jest niezbędny do realizacji określonego celu;

  • organy publiczne lub inne podmioty uprawnione do otrzymania danych na podstawie prawa.

Nie wskazujemy w niniejszej Polityce konkretnych dostawców, ponieważ ich lista nie została potwierdzona.

Jeżeli zewnętrzny usługodawca przetwarza dane w naszym imieniu, powinien działać na odpowiedniej podstawie prawnej i zgodnie z wymaganiami dotyczącymi przetwarzania danych, w tym — jeżeli jest to wymagane — na podstawie odpowiednich ustaleń dotyczących powierzenia przetwarzania.

Nie sprzedajemy ani nie udostępniamy danych osobowych dowolnym podmiotom w celu niezwiązanym z określonym celem przetwarzania.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

Nie wskazujemy konkretnych państw ani dostawców znajdujących się poza Europejskim Obszarem Gospodarczym, ponieważ rzeczywisty zakres takich transferów nie został potwierdzony.

Jeżeli w związku z korzystaniem z określonych usług dane będą przekazywane do państwa trzeciego lub organizacji międzynarodowej, transfer powinien odbywać się z zastosowaniem mechanizmu przewidzianego przez RODO, odpowiedniego do danej sytuacji.

Może to obejmować między innymi przekazanie do państwa objętego decyzją stwierdzającą odpowiedni stopień ochrony albo zastosowanie odpowiednich zabezpieczeń przewidzianych w RODO. Informacje o właściwym mechanizmie powinny zostać uzupełnione zgodnie z rzeczywistymi przepływami danych przed publikacją Polityki.

9. Jak długo przechowujemy dane?

Nie przechowujemy danych osobowych dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały zebrane, chyba że dalsze przechowywanie jest wymagane lub dozwolone na podstawie obowiązujących przepisów.

Okres przechowywania może zależeć między innymi od:

  • rodzaju danych;

  • celu ich przetwarzania;

  • czasu obowiązywania umowy;

  • obowiązków podatkowych, rachunkowych lub innych obowiązków prawnych;

  • okresu, w którym mogą być dochodzone lub bronione roszczenia;

  • potrzeby udokumentowania określonych czynności;

  • zasad dotyczących zgody na określone działania marketingowe lub cookies.

Nie określamy jednego, jednakowego terminu przechowywania wszystkich danych.

Po upływie właściwego okresu dane są usuwane, anonimizowane albo poddawane innemu zgodnemu z prawem sposobowi dalszego postępowania.

10. Okres przechowywania cookies

Cookies mogą być przechowywane na urządzeniu użytkownika przez różne okresy.

W zależności od ich funkcji mogą występować:

  • cookies sesyjne, które są usuwane po zakończeniu sesji lub zamknięciu przeglądarki;

  • cookies trwałe, które pozostają na urządzeniu przez określony czas albo do momentu ich usunięcia.

Dokładny czas przechowywania poszczególnych cookies zależy od ich rzeczywistej konfiguracji. Z tego względu przed publikacją należy uzupełnić szczegółową listę aktywnych cookies, ich dostawców, celów oraz okresów przechowywania.

11. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed ryzykami związanymi z ich przetwarzaniem, z uwzględnieniem charakteru danych, celu przetwarzania oraz aktualnego poziomu ryzyka.

Środki te mogą obejmować rozwiązania związane z kontrolą dostępu, bezpieczeństwem systemów, ochroną przed nieuprawnionym dostępem oraz właściwym zarządzaniem danymi.

Nie opisujemy szczegółowej architektury zabezpieczeń ani konkretnych technologii, ponieważ ich zakres powinien odpowiadać rzeczywiście stosowanym rozwiązaniom.

12. Prawa osób, których dane dotyczą

W zakresie przewidzianym przez RODO możesz korzystać z następujących praw:

Prawo dostępu do danych

Możesz uzyskać potwierdzenie, czy przetwarzamy dotyczące Cię dane osobowe, oraz — na zasadach określonych w RODO — uzyskać do nich dostęp i kopię danych.

Prawo do sprostowania

Jeżeli dane są nieprawidłowe lub niekompletne, możesz żądać ich sprostowania lub uzupełnienia.

Prawo do usunięcia danych

W określonych sytuacjach możesz żądać usunięcia danych osobowych. Prawo to nie ma charakteru bezwzględnego. Możemy być zobowiązani lub uprawnieni do dalszego przechowywania określonych danych, np. ze względu na obowiązek prawny lub potrzebę ustalenia, dochodzenia albo obrony roszczeń.

Prawo do ograniczenia przetwarzania

W przypadkach określonych w RODO możesz żądać ograniczenia przetwarzania danych, na przykład na czas sprawdzania prawidłowości danych albo w sytuacjach, w których spełnione są inne przesłanki wskazane w RODO.

Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w RODO, możesz otrzymać dotyczące Cię dane osobowe, które zostały przez Ciebie przekazane, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie. Prawo to dotyczy określonych rodzajów przetwarzania, w szczególności opartego na zgodzie lub umowie i prowadzonego w sposób zautomatyzowany.

Prawo do sprzeciwu

Jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO, możesz — w przypadkach określonych w RODO — wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją.

W przypadku przetwarzania danych do celów marketingu bezpośredniego możesz wnieść sprzeciw wobec takiego przetwarzania, a dane nie powinny być dalej przetwarzane w tym celu.

Prawo do wycofania zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz wycofać ją w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Wycofanie zgody powinno być możliwe w sposób równie łatwy jak jej udzielenie.

Prawo do wniesienia skargi

Jeżeli uważasz, że przetwarzanie danych narusza przepisy o ochronie danych osobowych, możesz wnieść skargę do właściwego organu nadzorczego.

W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO). UODO wskazuje, że przed wniesieniem skargi warto najpierw zwrócić się do administratora danych z odpowiednim żądaniem.

13. Jak skorzystać ze swoich praw?

Wniosek dotyczący danych osobowych możesz przesłać na:

E-mail: support@lenoraroth.com

Możesz również skontaktować się z nami:

Telefon: +81 197-51-6842
Adres: Japonia, 023-0402, Iwate, Ōshū, Isawa-Koyama, Aza Iwagabanba 18-33

W wiadomości warto wskazać:

  • czego dotyczy żądanie;

  • jakie prawo chcesz wykonać;

  • informacje pozwalające zidentyfikować zakres żądania.

Możemy poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości, jeżeli jest to konieczne do ochrony danych przed udostępnieniem niewłaściwej osobie. Nie powinniśmy jednak żądać danych wykraczających poza zakres niezbędny do rozpatrzenia wniosku.

Co do zasady odpowiemy na żądanie bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od jego otrzymania. Jeżeli żądanie jest szczególnie skomplikowane lub liczba żądań jest duża, termin może zostać — w przypadkach przewidzianych w RODO — przedłużony o maksymalnie kolejne dwa miesiące. O takim przedłużeniu oraz jego przyczynie należy poinformować osobę, której dane dotyczą, w terminie pierwszego miesiąca.

Jeżeli żądanie nie może zostać spełnione, przekażemy informację o przyczynach oraz, jeżeli ma to zastosowanie, o możliwości skorzystania z innych środków ochrony prawnej.

Co do zasady realizacja praw wynikających z RODO nie powinna być uzależniona od uiszczenia opłaty. W przypadkach określonych w RODO mogą jednak wystąpić szczególne zasady dotyczące żądań oczywiście nieuzasadnionych lub nadmiernych.

14. Skarga do organu nadzorczego

Jeżeli uznasz, że przetwarzanie Twoich danych osobowych odbywa się niezgodnie z prawem, możesz zwrócić się do Prezesa Urzędu Ochrony Danych Osobowych.

Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
Polska

UODO udostępnia informacje dotyczące składania skarg, w tym sposobów składania ich w formie tradycyjnej oraz elektronicznej.

15. Dane osób korzystających z kontaktu telefonicznego lub e-mailowego

Jeżeli kontaktujesz się z nami telefonicznie lub pocztą elektroniczną, możemy przetwarzać dane zawarte w przekazanej wiadomości lub rozmowie w zakresie niezbędnym do odpowiedzi i obsługi sprawy.

W zależności od charakteru kontaktu podstawą prawną może być wykonanie umowy, podjęcie działań przed jej zawarciem, obowiązek prawny, prawnie uzasadniony interes albo — jeżeli jest to wymagane — zgoda.

Treść korespondencji może być przechowywana przez okres potrzebny do obsługi sprawy, udokumentowania jej przebiegu lub realizacji obowiązków prawnych i ochrony przed roszczeniami.

16. Marketing i komunikacja handlowa

Jeżeli zdecydujemy się prowadzić komunikację marketingową, będziemy stosować właściwe wymagania dotyczące podstawy prawnej oraz komunikacji elektronicznej.

Jeżeli do określonego rodzaju komunikacji wymagana jest zgoda, zostanie ona pozyskana przed rozpoczęciem odpowiedniego działania.

Użytkownik może zrezygnować z otrzymywania komunikacji marketingowej, korzystając z dostępnej funkcji rezygnacji lub kontaktując się z nami.

Sprzeciw wobec marketingu bezpośredniego skutkuje zaprzestaniem przetwarzania danych w tym celu, z uwzględnieniem ewentualnych innych podstaw prawnych przetwarzania tych samych danych.

17. Dzieci

Serwis jest przeznaczony do korzystania z niego w ramach zwykłych zakupów konsumenckich. Nie zakładamy celowego pozyskiwania szczególnych kategorii danych osobowych dzieci.

Jeżeli okaże się, że dane zostały przekazane w sytuacji wymagającej dodatkowej ochrony wynikającej z przepisów prawa, podejmiemy odpowiednie działania zgodnie z obowiązującymi wymaganiami.

18. Zasady ochrony prywatności a inne strony internetowe

Serwis może zawierać odnośniki prowadzące do zewnętrznych stron internetowych lub usług.

Po przejściu do zewnętrznej strony zasady przetwarzania danych obowiązujące u danego operatora mogą być inne niż zasady opisane w niniejszej Polityce. Przed przekazaniem danych warto zapoznać się z informacjami dotyczącymi prywatności obowiązującymi na danej stronie.

19. Zmiany Polityki prywatności

Polityka prywatności może być aktualizowana, jeżeli zmienią się przepisy, sposób działania serwisu, zakres świadczonych usług, stosowane rozwiązania techniczne lub zasady przetwarzania danych.

Aktualna wersja Polityki będzie publikowana na stronie serwisu wraz z datą jej ostatniej aktualizacji.

Jeżeli zmiana będzie miała istotne znaczenie dla sposobu korzystania z praw lub ochrony prywatności użytkowników, odpowiednie informacje mogą zostać przedstawione w dodatkowy sposób, jeżeli będzie to wymagane przez prawo.

20. Kontakt w sprawach prywatności

W przypadku pytań dotyczących ochrony danych osobowych lub niniejszej Polityki prosimy o kontakt:

E-mail: support@lenoraroth.com
Telefon: +81 197-51-6842
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00

Adres:
Japonia, 023-0402
Iwate, Ōshū, Isawa-Koyama, Aza Iwagabanba 18-33

Informacja końcowa

Niniejsza Polityka ma zastosowanie z uwzględnieniem bezwzględnie obowiązujących przepisów RODO oraz innych właściwych przepisów prawa Unii Europejskiej i prawa polskiego dotyczących ochrony danych osobowych i prywatności. Jeżeli określone przepisy przyznają osobie, której dane dotyczą, dalej idącą ochronę niż wynikałoby to z ogólnego opisu zawartego w Polityce, zastosowanie mają właściwe przepisy prawa.