1. Informacje ogólne
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych związanych z korzystaniem ze strony lenoraroth.com, w tym podczas przeglądania oferty, składania zamówień, kontaktu z obsługą klienta oraz korzystania z funkcji dostępnych na stronie.
Dokument został przygotowany z uwzględnieniem przepisów ogólnego rozporządzenia o ochronie danych (GDPR) oraz właściwych przepisów mających zastosowanie do ochrony danych osobowych i handlu elektronicznego.
Dokładny zakres przetwarzania danych zależy od sposobu korzystania ze strony, rodzaju składanej sprawy oraz rzeczywistej konfiguracji technicznej serwisu.
2. Informacje dotyczące administratora danych
Dostępne informacje kontaktowe są następujące:
E-mail: support@lenoraroth.com
Telefon: +81 197-51-6842
Adres:
Japonia, Ōshū, Iwate, Isawa-Koyama, Aza Iwagabanba 18-33
Kod pocztowy: 023-0402
Powyższy adres kontaktowy nie jest sam w sobie podstawą do ustalenia pełnej tożsamości prawnej administratora danych. Jeżeli przepisy wymagają wskazania pełnej nazwy prawnej administratora lub innych obowiązkowych informacji identyfikacyjnych, dane te należy zweryfikować i uzupełnić przed formalną publikacją niniejszej Polityki.
Nie podajemy informacji o inspektorze ochrony danych (DPO), jeżeli jego wyznaczenie nie zostało potwierdzone.
3. Zakres zastosowania Polityki prywatności
Polityka może mieć zastosowanie do danych przetwarzanych w związku z:
-
przeglądaniem strony i oferty produktów,
-
korzystaniem z koszyka i procesu składania zamówienia,
-
składaniem i realizacją zamówień,
-
obsługą płatności w zakresie niezbędnym do realizacji transakcji,
-
organizacją dostawy,
-
anulowaniem zamówień,
-
zwrotami i refundacjami,
-
kontaktem z obsługą klienta,
-
zgłoszeniami dotyczącymi uszkodzonych, niewłaściwych lub niezgodnych produktów,
-
plikami cookie i podobnymi technologiami,
-
bezpieczeństwem strony i zapobieganiem nadużyciom,
-
realizacją obowiązków prawnych.
Nie zakładamy, że każda z wymienionych funkcji jest wykorzystywana przez każdego użytkownika ani że każda funkcja wymaga przetwarzania wszystkich opisanych poniżej danych.
4. Jakie dane osobowe mogą być przetwarzane?
Zakres danych zależy od sytuacji, w której użytkownik korzysta ze strony.
4.1. Dane przekazywane bezpośrednio przez użytkownika
W zależności od konkretnej sytuacji mogą być przetwarzane:
-
imię i nazwisko lub inne dane odbiorcy podane przy zamówieniu,
-
adres e-mail,
-
numer telefonu,
-
adres dostawy,
-
informacje związane z zamówieniem,
-
informacje przekazane podczas kontaktu z obsługą klienta,
-
inne informacje dobrowolnie przekazane przez użytkownika, jeżeli są potrzebne do obsługi konkretnej sprawy.
Nie każdy użytkownik będzie przekazywał wszystkie wymienione dane.
4.2. Dane związane z zamówieniem i transakcją
W związku z zamówieniem mogą być przetwarzane między innymi:
-
numer zamówienia,
-
informacje o zakupionych produktach,
-
wartość zamówienia,
-
status zamówienia,
-
informacje dotyczące dostawy,
-
informacje związane ze zwrotem lub refundacją,
-
status płatności lub niezbędne informacje referencyjne dotyczące transakcji.
Nie zakładamy, że przechowujemy pełne numery kart płatniczych, kody CVV/CVC lub hasła do bankowości elektronicznej. Nie należy przekazywać takich danych za pośrednictwem zwykłego kontaktu e-mail lub telefonu.
Szczegółowy sposób technicznej obsługi danych płatniczych zależy od faktycznej konfiguracji procesu płatności i powinien zostać zweryfikowany przed formalną publikacją.
4.3. Dane techniczne
W zależności od rzeczywistego działania strony mogą być przetwarzane określone informacje techniczne, takie jak:
-
adres IP,
-
rodzaj przeglądarki,
-
rodzaj urządzenia,
-
system operacyjny,
-
czas dostępu,
-
informacje o odwiedzanych stronach,
-
informacje zawarte w logach technicznych,
-
informacje związane z plikami cookie i podobnymi technologiami.
Nie zakładamy, że wszystkie wymienione informacje są zawsze zbierane ani że są wykorzystywane do analizy zachowania użytkownika.
4.4. Dane związane z kontaktem i obsługą posprzedażową
Podczas kontaktu z nami możemy przetwarzać, w zależności od sprawy:
-
imię i nazwisko,
-
adres e-mail,
-
numer telefonu,
-
numer zamówienia,
-
treść zapytania,
-
informacje dotyczące dostawy,
-
informacje dotyczące anulowania zamówienia,
-
informacje dotyczące zwrotu lub refundacji,
-
informacje dotyczące problemu z produktem,
-
niezbędne załączniki lub dokumenty przekazane w celu rozwiązania konkretnej sprawy.
Zakres informacji powinien być ograniczony do danych potrzebnych do obsługi danego zapytania.
5. Skąd pochodzą dane?
Dane osobowe mogą pochodzić przede wszystkim:
-
bezpośrednio od użytkownika,
-
z informacji podanych podczas składania zamówienia,
-
z informacji przekazanych podczas kontaktu z obsługą klienta,
-
z technicznego korzystania ze strony, jeżeli określone informacje są automatycznie generowane,
-
z informacji niezbędnych do obsługi zamówienia, dostawy, płatności lub sprawy posprzedażowej.
Nie zakładamy pozyskiwania danych użytkowników z publicznych baz, zewnętrznych list marketingowych ani innych źródeł, jeżeli takie źródła nie zostały faktycznie potwierdzone.
6. W jakich celach przetwarzamy dane?
6.1. Realizacja zamówienia i wykonanie umowy
Dane mogą być przetwarzane w celu:
-
przyjęcia i obsługi zamówienia,
-
weryfikacji informacji związanych z zamówieniem,
-
realizacji dostawy,
-
prowadzenia komunikacji dotyczącej zamówienia,
-
obsługi anulowania zamówienia,
-
obsługi zwrotów i refundacji,
-
wykonania innych czynności niezbędnych do realizacji umowy sprzedaży.
Jeżeli znajduje to zastosowanie, podstawą prawną jest art. 6 ust. 1 lit. b GDPR, dotyczący wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem.
6.2. Wypełnianie obowiązków prawnych
Dane mogą być przetwarzane w zakresie niezbędnym do wykonania obowiązków wynikających z prawa, w szczególności związanych z:
-
obowiązkami rachunkowymi i podatkowymi,
-
prowadzeniem wymaganej dokumentacji,
-
realizacją obowiązków dotyczących przechowywania określonych informacji,
-
odpowiadaniem na zgodne z prawem żądania właściwych organów.
W takim zakresie podstawą prawną może być art. 6 ust. 1 lit. c GDPR.
Dokładny okres przechowywania zależy od rodzaju danych i właściwych przepisów.
6.3. Obsługa klienta
Dane mogą być wykorzystywane do:
-
odpowiadania na pytania dotyczące produktów,
-
wyjaśniania kwestii związanych z zamówieniami,
-
obsługi problemów z dostawą,
-
rozpatrywania zgłoszeń dotyczących zwrotów i refundacji,
-
obsługi anulowania zamówień,
-
rozwiązywania problemów dotyczących produktów,
-
prowadzenia komunikacji posprzedażowej.
Podstawa prawna zależy od charakteru konkretnej sprawy. Nie każda komunikacja z użytkownikiem jest automatycznie oparta na zgodzie.
6.4. Bezpieczeństwo strony i zapobieganie nadużyciom
W zakresie, w jakim jest to rzeczywiście konieczne, informacje mogą być przetwarzane w celu:
-
ochrony strony i procesu składania zamówień,
-
zapobiegania oszustwom i nadużyciom,
-
wykrywania nieautoryzowanych działań,
-
identyfikowania i usuwania problemów technicznych,
-
ochrony użytkowników oraz prawidłowego działania serwisu.
Jeżeli podstawą prawną jest uzasadniony interes, zakres przetwarzania powinien odpowiadać rzeczywiście istniejącemu interesowi oraz wynikowi odpowiedniej oceny równowagi między tym interesem a prawami użytkownika. Podstawy tej nie należy traktować jako nieograniczonego upoważnienia do przetwarzania danych.
6.5. Ulepszanie strony i analiza statystyczna
Jeżeli rzeczywista konfiguracja strony obejmuje odpowiednie technologie analityczne, określone informacje mogą być wykorzystywane do:
-
poznania sposobu korzystania ze strony,
-
poprawy funkcjonalności,
-
analizy działania poszczególnych stron,
-
poprawy wygody korzystania z serwisu.
Nie wskazujemy konkretnego narzędzia analitycznego ani dostawcy bez potwierdzenia jego faktycznego zastosowania.
W przypadku technologii, dla których wymagane jest uzyskanie uprzedniej zgody, nie powinny one być uruchamiane przed uzyskaniem ważnej zgody, z uwzględnieniem wyjątków przewidzianych przez obowiązujące przepisy.
6.6. Komunikacja marketingowa
Jeżeli prowadzone są działania marketingowe, sposób przetwarzania danych powinien być oceniany odrębnie od komunikacji związanej z realizacją zamówienia lub obsługą klienta.
Nie zakładamy, że każdy użytkownik otrzymuje wiadomości marketingowe, SMS-y lub spersonalizowane reklamy. Jeżeli takie działania są prowadzone, ich podstawa prawna, sposób uzyskania zgody oraz możliwość rezygnacji powinny odpowiadać rzeczywistemu sposobowi działania strony i obowiązującym przepisom.
7. Podstawy prawne przetwarzania
W zależności od konkretnego celu i okoliczności mogą mieć zastosowanie podstawy prawne określone w art. 6 ust. 1 GDPR, w szczególności:
-
art. 6 ust. 1 lit. a GDPR – zgoda użytkownika,
-
art. 6 ust. 1 lit. b GDPR – wykonanie umowy lub działania podejmowane przed jej zawarciem,
-
art. 6 ust. 1 lit. c GDPR – wypełnienie obowiązku prawnego,
-
art. 6 ust. 1 lit. f GDPR – prawnie uzasadniony interes.
Nie wszystkie dane są przetwarzane na podstawie zgody. W zależności od konkretnej czynności właściwą podstawą może być wykonanie umowy, obowiązek prawny lub uzasadniony interes.
Ostateczna kwalifikacja podstawy prawnej powinna odpowiadać rzeczywistemu celowi i sposobowi przetwarzania danych.
8. Komu mogą być udostępniane dane?
Dane osobowe mogą być udostępniane lub powierzane w zakresie niezbędnym do realizacji określonych celów odpowiednim kategoriom odbiorców, w zależności od faktycznej organizacji procesu.
Mogą to być między innymi:
-
podmioty świadczące usługi dostawy i logistyki,
-
podmioty uczestniczące w obsłudze płatności,
-
podmioty świadczące usługi hostingu i wsparcia technicznego,
-
podmioty wspierające obsługę klienta lub realizację zamówień,
-
podmioty księgowe, prawne lub inne podmioty świadczące usługi profesjonalne, jeżeli jest to rzeczywiście potrzebne,
-
organy publiczne lub właściwe instytucje, jeżeli obowiązek przekazania danych wynika z prawa.
Nie każdy odbiorca ma dostęp do wszystkich danych. Zakres udostępnianych informacji powinien być ograniczony do tego, co jest niezbędne dla konkretnego celu.
Nie podajemy nazw konkretnych dostawców ani platform bez potwierdzenia, że są faktycznie wykorzystywane.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy
Sam fakt, że podany adres kontaktowy znajduje się w Japonii, nie oznacza, że dane osobowe są przechowywane lub przetwarzane w Japonii. Nie należy również na tej podstawie zakładać, że dane są przetwarzane wyłącznie w Europejskim Obszarze Gospodarczym.
Rzeczywiste miejsce przechowywania lub przetwarzania danych oraz ewentualne przekazywanie ich do państw trzecich zależą od faktycznie wykorzystywanych usług i infrastruktury.
Jeżeli dochodzi do przekazywania danych poza EOG, powinno ono odbywać się z zastosowaniem odpowiedniego mechanizmu przewidzianego przez GDPR. Konkretne państwa, odbiorcy oraz zastosowane zabezpieczenia należy zweryfikować przed formalną publikacją Polityki.
10. Jak długo przechowujemy dane?
Dane osobowe nie powinny być przechowywane dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały zebrane, chyba że dalsze przechowywanie jest wymagane lub dozwolone przez prawo.
Okres przechowywania może zależeć między innymi od:
-
celu przetwarzania,
-
rodzaju i statusu zamówienia,
-
trwania relacji umownej,
-
obowiązków prawnych,
-
potrzeb związanych z dochodzeniem lub obroną przed roszczeniami,
-
wymogów dotyczących dokumentacji i bezpieczeństwa.
Nie podajemy jednolitego terminu dla wszystkich kategorii danych, ponieważ różne dane mogą podlegać różnym okresom przechowywania.
Po ustaniu potrzeby dalszego przetwarzania dane mogą zostać usunięte, zanonimizowane lub w inny zgodny z prawem sposób wyłączone z dalszego przetwarzania, z uwzględnieniem obowiązków dotyczących ich zachowania.
11. Pliki cookie i podobne technologie
Pliki cookie i podobne technologie mogą wspierać prawidłowe działanie strony, zapamiętywanie określonych ustawień oraz inne funkcje, zależnie od rzeczywistej konfiguracji technicznej.
Rozróżniamy technologie niezbędne od tych, które mogą wymagać uprzedniej zgody użytkownika.
W przypadku technologii, dla których zgoda jest wymagana, nie powinny one być aktywowane przed uzyskaniem ważnej zgody, z uwzględnieniem wyjątków przewidzianych przez obowiązujące przepisy.
Nie zakładamy automatycznie, że strona wykorzystuje określone narzędzia analityczne, reklamowe lub marketingowe. Konkretne informacje dotyczące plików cookie, ich kategorii, możliwych dostawców, okresów przechowywania oraz zarządzania zgodą znajdują się w Polityce plików cookie i powinny odpowiadać aktualnej konfiguracji strony.
Jeżeli informacje związane z plikami cookie stanowią dane osobowe, ich przetwarzanie powinno pozostawać zgodne z niniejszą Polityką oraz obowiązującymi przepisami.
12. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne, odpowiednie do charakteru przetwarzanych danych i związanych z nim ryzyk, aby ograniczać ryzyko nieuprawnionego dostępu, wykorzystania, utraty lub innego niezgodnego z prawem przetwarzania danych.
W zależności od konkretnej sytuacji może to obejmować między innymi:
-
ograniczanie dostępu do danych do zakresu potrzebnego do wykonywania określonych zadań,
-
stosowanie odpowiednich zabezpieczeń technicznych i organizacyjnych,
-
podejmowanie działań w przypadku wykrycia incydentu bezpieczeństwa,
-
realizowanie obowiązków wynikających z przepisów dotyczących ochrony danych.
Nie można zagwarantować całkowitego wyeliminowania wszystkich zagrożeń związanych z przetwarzaniem danych lub korzystaniem z internetu. Nie deklarujemy absolutnego bezpieczeństwa ani braku możliwości wystąpienia incydentów.
W przypadku naruszenia ochrony danych postępowanie będzie prowadzone zgodnie z obowiązującymi przepisami, w tym z wymaganiami dotyczącymi oceny naruszenia oraz ewentualnego zawiadomienia właściwego organu lub osób, których dane dotyczą, jeżeli taki obowiązek ma zastosowanie.
13. Prawa użytkownika
W zakresie przewidzianym przez GDPR użytkownik może posiadać między innymi prawo do:
-
uzyskania informacji o przetwarzaniu swoich danych,
-
dostępu do danych osobowych,
-
sprostowania nieprawidłowych lub niekompletnych danych,
-
usunięcia danych w przypadkach przewidzianych prawem,
-
ograniczenia przetwarzania,
-
przenoszenia danych, jeżeli spełnione są warunki określone w przepisach,
-
wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, jeżeli prawo to ma zastosowanie,
-
wniesienia sprzeciwu wobec bezpośredniego marketingu,
-
wycofania zgody w przypadku przetwarzania opartego na zgodzie,
-
wniesienia skargi do właściwego organu nadzorczego.
Prawa wynikające z GDPR nie mają charakteru bezwzględnego. Możliwość ich wykonania może zależeć od podstawy prawnej, celu i okoliczności konkretnego przetwarzania.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem, jeżeli wcześniejsze przetwarzanie opierało się na ważnej zgodzie.
Wycofanie zgody nie oznacza również automatycznego usunięcia wszystkich danych historycznych, jeżeli ich dalsze przechowywanie jest zgodne z prawem lub jest wymagane przez przepisy.
14. Jak złożyć wniosek dotyczący danych osobowych?
W sprawach dotyczących prywatności, ochrony danych lub realizacji praw można skontaktować się:
E-mail: support@lenoraroth.com
Telefon: +81 197-51-6842
Adres:
Japonia, Ōshū, Iwate, Isawa-Koyama, Aza Iwagabanba 18-33
Kod pocztowy: 023-0402
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00
W miarę możliwości warto opisać, czego dotyczy wniosek i jakich danych lub czynności dotyczy. W celu ochrony danych możemy poprosić o informacje niezbędne do rozsądnego potwierdzenia tożsamości osoby składającej wniosek.
Weryfikacja powinna być ograniczona do informacji potrzebnych do potwierdzenia tożsamości. Nie należy przesyłać pełnego numeru karty płatniczej, kodu CVV/CVC, haseł, kodów jednorazowych ani innych poufnych danych uwierzytelniających.
Wnioski dotyczące praw wynikających z GDPR są rozpatrywane zgodnie z obowiązującymi przepisami. Co do zasady odpowiedź na żądanie osoby, której dane dotyczą, powinna zostać udzielona bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od jego otrzymania. W przypadkach przewidzianych prawem termin ten może zostać przedłużony, przy zachowaniu obowiązku poinformowania o takim przedłużeniu.
15. Dane dzieci
Strona jest przeznaczona do korzystania z niej przez ogół konsumentów i nie jest przedstawiana jako serwis skierowany do dzieci.
Nie zakładamy istnienia specjalnego systemu weryfikacji wieku, kont dziecięcych ani mechanizmu zgody rodzicielskiej, jeżeli takie rozwiązania nie zostały faktycznie wdrożone.
Jeżeli w konkretnej sytuacji przetwarzanie danych dziecka będzie miało miejsce, zastosowanie znajdą odpowiednie przepisy prawa dotyczące ochrony danych dzieci.
16. Aktualizacja Polityki prywatności
Polityka prywatności może być aktualizowana w przypadku między innymi:
-
zmian przepisów prawa,
-
zmian funkcjonalności strony,
-
zmian sposobu przetwarzania danych,
-
zmian technologicznych lub organizacyjnych,
-
zmian związanych z usługami wykorzystywanymi przy obsłudze zamówień.
Nie zakładamy z góry określonego sposobu informowania o każdej aktualizacji. W przypadku zmian wymagających dodatkowego poinformowania użytkowników zastosowane zostaną środki przewidziane przez obowiązujące przepisy.
Zalecamy okresowe sprawdzanie aktualnej wersji Polityki prywatności dostępnej na stronie.
17. Powiązanie z pozostałymi zasadami strony
Niniejsza Polityka prywatności powinna być stosowana łącznie z pozostałymi informacjami dotyczącymi korzystania ze strony, w szczególności z:
-
Polityką plików cookie,
-
Polityką wysyłki i dostawy,
-
Polityką anulowania zamówień,
-
Polityką zwrotów i refundacji,
-
informacjami dotyczącymi płatności,
-
informacjami kontaktowymi.
W przypadku kwestii dotyczących ochrony danych osobowych zastosowanie mają zasady przedstawione w niniejszej Polityce oraz obowiązujące przepisy prawa.
Strona oferuje meble do salonu, meble do sypialni i meble barowe, z dostawą na terenie całej Polski.
lenoraroth.com pozostaje miejscem, w którym informacje dotyczące prywatności powinny być przedstawiane w sposób przejrzysty, aktualny i zgodny z rzeczywistym sposobem działania strony.