Dokumenty do pobrania

  • Polityka prywatności – Pełna treść polityki prywatności i cookies (PDF) POBIERZ

I. Administrator danych i kontakt

Administrator danych i kontakt

  1. Administratorem danych osobowych jest Oliwier Kopaczel prowadzący działalność gospodarczą pod firmą MEHENKER-Oliwier Kopaczel, ul. Skłodowskiej-Curie 10, 35-036 Rzeszów, Polska, NIP: 7322153291, REGON: 101642097, zwany dalej „Administratorem” lub „MEHENKER”.
  2. W sprawach dotyczących danych osobowych można kontaktować się:
    a) e-mailem: biuro@mehenker.com,
    b) telefonicznie: +48 732 760 770,
    c) listownie: MEHENKER, ul. Skłodowskiej-Curie 10, 35-036 Rzeszów, Polska.
  3. Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach związanych z przetwarzaniem danych należy korzystać z powyższych danych kontaktowych.

II. Zakres Polityki

Zakres Polityki

  1. Polityka dotyczy przetwarzania danych w związku z korzystaniem z serwisu i sklepu internetowego https://mehenker.com/, w szczególności podczas przeglądania strony, zakładania Konta, składania i realizacji zamówień, dokonywania płatności, dostawy, kontaktu, odstąpienia od umowy, reklamacji i korzystania z gwarancji.
  2. Podanie danych jest dobrowolne, lecz dane oznaczone jako wymagane są niezbędne do wykonania wybranej czynności, np. utworzenia Konta, udzielenia odpowiedzi albo realizacji zamówienia. Niepodanie ich może uniemożliwić wykonanie tej czynności.
  3. MEHENKER obecnie nie prowadzi newslettera. Jeżeli usługa zostanie uruchomiona, Polityka zostanie odpowiednio zaktualizowana, a wiadomości marketingowe będą wysyłane wyłącznie na właściwej podstawie prawnej.

III. Jakie dane przetwarzamy

Jakie dane przetwarzamy

  1. W zależności od sposobu korzystania ze strony możemy przetwarzać:
    a) dane identyfikacyjne – imię, nazwisko, firma, NIP lub inne dane podane do faktury,
    b) dane kontaktowe – adres e-mail, numer telefonu, adres zamieszkania, dostawy lub korespondencyjny,
    c) dane dotyczące Konta – identyfikator Konta, zaszyfrowane hasło, preferencje i historia zamówień,
    d) dane dotyczące zamówienia i umowy – kupione produkty lub usługi, ceny, waluta, płatność, dostawa, korespondencja, zwrot, reklamacja i gwarancja,
    e) dane płatnicze i rozliczeniowe – status oraz identyfikator płatności, wybrana metoda, rachunek bankowy potrzebny do zwrotu; MEHENKER nie otrzymuje pełnych danych karty,
    f) dane techniczne – adres IP, identyfikatory internetowe i cookies, data i czas wizyty, typ urządzenia, przeglądarki i systemu, przybliżona lokalizacja, źródło wejścia oraz informacje o korzystaniu ze strony,
    g) treść wiadomości, dokumentów, zdjęć i innych materiałów dobrowolnie przekazanych podczas kontaktu lub obsługi sprawy.
  2. Prosimy nie przekazywać danych, które nie są potrzebne do realizacji określonego celu, w szczególności szczególnych kategorii danych osobowych.

IV. Cele, podstawy prawne i okresy przechowywania

Cele, podstawy prawne i okresy przechowywania

Cel Podstawa prawna Okres przechowywania
Założenie i obsługa Konta Wykonanie umowy o świadczenie usług elektronicznych – art. 6 ust. 1 lit. b RODO Do usunięcia Konta, a następnie przez okres niezbędny do obrony lub dochodzenia roszczeń.
Przyjęcie i realizacja zamówienia, płatność, dostawa, kontakt dotyczący umowy Zawarcie i wykonanie umowy – art. 6 ust. 1 lit. b RODO Przez czas realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń.
Faktury, dokumentacja podatkowa i księgowa Obowiązek prawny – art. 6 ust. 1 lit. c RODO Przez okres wynikający z przepisów podatkowych i rachunkowych, co do zasady 5 lat, licząc zgodnie z właściwymi przepisami.
Zwroty, reklamacje, gwarancje i obsługa posprzedażowa Wykonanie umowy i obowiązki prawne – art. 6 ust. 1 lit. b i c RODO; uzasadniony interes – art. 6 ust. 1 lit. f RODO Przez czas obsługi sprawy, a następnie do upływu właściwych terminów przedawnienia.
Odpowiedź na pytanie niezwiązane z zawartą umową Działania na żądanie osoby przed umową – art. 6 ust. 1 lit. b RODO albo uzasadniony interes polegający na komunikacji i obsłudze zapytań – art. 6 ust. 1 lit. f RODO Do zakończenia korespondencji, a później przez okres potrzebny do wykazania jej przebiegu lub obrony roszczeń.
Zapewnienie bezpieczeństwa, diagnostyka błędów i zapobieganie nadużyciom Uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO Przez okres potrzebny do analizy i zabezpieczenia zdarzenia; zwykłe logi zgodnie z ustawieniami systemu i uzasadnioną potrzebą bezpieczeństwa.
Ustalenie, dochodzenie i obrona roszczeń Uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO Do upływu właściwych terminów przedawnienia albo prawomocnego zakończenia postępowania.
Analityka ruchu i skuteczności strony z użyciem opcjonalnych cookies Zgoda – art. 6 ust. 1 lit. a RODO oraz przepisy dotyczące przechowywania informacji na urządzeniu końcowym Do cofnięcia zgody lub upływu okresu ważności danego identyfikatora; zagregowane raporty mogą być przechowywane dłużej.
Google Ads: pomiar konwersji, remarketing i dopasowanie reklam Zgoda – art. 6 ust. 1 lit. a RODO Do cofnięcia zgody lub upływu okresu ważności używanych cookies i identyfikatorów, zgodnie z ustawieniami narzędzia.

Jeżeli przetwarzanie opiera się na zgodzie, można ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Po upływie wskazanych okresów dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem.

V. Odbiorcy danych

Odbiorcy danych

  1. Dane mogą być przekazywane podmiotom wspierającym Administratora wyłącznie w zakresie potrzebnym do realizacji ich zadań, w szczególności:
    a) dostawcom hostingu, utrzymania strony, poczty elektronicznej, wsparcia IT, cyberbezpieczeństwa i kopii zapasowych,
    b) dostawcom systemów sprzedażowych i obsługi zamówień, w tym PrestaShop i BaseLinker,
    c) dostawcy systemu księgowo-ERP Comarch ERP Optima oraz podmiotom świadczącym usługi księgowe, podatkowe i prawne,
    d) operatorom płatności, w szczególności Stripe i Przelewy24, w zakresie niezbędnym do wykonania płatności, zwrotu i przeciwdziałania nadużyciom,
    e) przewoźnikom i operatorom logistycznym, w szczególności DPD, InPost i FedEx,
    f) Google w związku z Google Ads, Google Analytics i Google Tag Manager – tylko w zakresie wynikającym z uruchomionych narzędzi i udzielonych zgód,
    g) dostawcom elementów mediów społecznościowych osadzonych na stronie, jeżeli użytkownik wyrazi zgodę na ich uruchomienie,
    h) bankom, ubezpieczycielom, organom publicznym i innym podmiotom uprawnionym na podstawie prawa.
  2. Nie sprzedajemy danych osobowych. Podmioty przetwarzające dane na nasze zlecenie działają na podstawie umowy i zgodnie z instrukcjami Administratora, chyba że samodzielnie określają cele i sposoby przetwarzania jako odrębni administratorzy.

VI. Przekazywanie danych poza Europejski Obszar Gospodarczy

Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy, w szczególności Google, Stripe lub ich podwykonawcy, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, zwłaszcza w Stanach Zjednoczonych.
  2. Przekazanie odbywa się zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym Ram Ochrony Danych UE–USA, jeżeli dany odbiorca jest nimi objęty, albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami, jeżeli są wymagane.
  3. Informację o stosowanej podstawie transferu lub kopię odpowiednich zabezpieczeń można uzyskać, kontaktując się z Administratorem.

VII. Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą

  1. W granicach określonych w RODO przysługuje prawo do:
    a) dostępu do danych i otrzymania ich kopii,
    b) sprostowania danych,
    c) usunięcia danych,
    d) ograniczenia przetwarzania,
    e) przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany,
    f) wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją,
    g) wniesienia w dowolnym momencie sprzeciwu wobec marketingu bezpośredniego, w tym związanego z nim profilowania,
    h) cofnięcia zgody w dowolnym momencie.
  2. W celu wykonania praw należy skontaktować się z Administratorem. Jeżeli będzie to konieczne, możemy poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
  3. Na żądanie odpowiadamy bez zbędnej zwłoki, co do zasady w terminie miesiąca. W przypadkach przewidzianych prawem termin może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy wraz z przyczynami.
  4. Osoba, która uważa, że dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl/, albo do właściwego organu nadzorczego w innym państwie UE.

VIII. Zautomatyzowane podejmowanie decyzji i profilowanie

Zautomatyzowane podejmowanie decyzji i profilowanie

  1. MEHENKER nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
  2. Po uzyskaniu zgody Google może wykorzystywać informacje o aktywności do pomiaru konwersji, tworzenia grup odbiorców, remarketingu i dopasowania reklam. Może to stanowić profilowanie, ale samo w sobie nie powoduje zawarcia lub odmowy zawarcia umowy z MEHENKER ani zmiany jej warunków.
  3. Zgodę na analityczne i reklamowe cookies można w dowolnym momencie wycofać lub zmienić w ustawieniach cookies dostępnych na stronie.

IX. Pliki cookies i podobne technologie

Pliki cookies i podobne technologie

  1. Cookies to niewielkie pliki lub informacje zapisywane na urządzeniu użytkownika albo odczytywane z niego. Podobne funkcje mogą spełniać identyfikatory, piksele, pamięć lokalna i inne technologie.
  2. Stosujemy następujące kategorie:
Kategoria Cel Podstawa
Niezbędne Działanie koszyka, logowania, sesji, bezpieczeństwa, wyboru języka, kraju lub waluty oraz zapamiętanie decyzji dotyczącej cookies. Są konieczne do działania żądanej usługi; nie wymagają zgody w zakresie dopuszczonym prawem.
Analityczne Pomiar sposobu korzystania ze strony i jej wydajności, w szczególności z użyciem Google Analytics. Uruchamiane po uzyskaniu zgody.
Reklamowe Pomiar konwersji Google Ads, remarketing, ograniczanie częstotliwości reklam i dopasowanie ich do zainteresowań. Uruchamiane po uzyskaniu zgody.
Treści zewnętrzne Wyświetlanie osadzonych filmów, map lub elementów mediów społecznościowych, które mogą korzystać z technologii podmiotów trzecich. Uruchamiane po uzyskaniu zgody, jeżeli przechowywanie lub odczyt informacji nie jest bezwzględnie konieczny.
  1. Przy pierwszej wizycie użytkownik może zaakceptować wszystkie opcjonalne technologie, odrzucić je albo wybrać kategorie. Brak zgody na cookies analityczne i reklamowe nie może blokować podstawowego korzystania ze Sklepu.
  2. Zgodę można później zmienić lub wycofać z taką samą łatwością, z jaką została udzielona, korzystając z ustawień cookies na stronie. Cookies można też usuwać w ustawieniach przeglądarki.
  3. Wyłączenie cookies niezbędnych w przeglądarce może spowodować, że koszyk, logowanie, płatności lub inne podstawowe funkcje nie będą działać prawidłowo.
  4. Okres działania danego pliku zależy od jego funkcji i ustawień dostawcy. Cookies sesyjne są usuwane po zakończeniu sesji, a trwałe pozostają do upływu terminu ważności, usunięcia ich przez użytkownika lub cofnięcia zgody powodującego ich dezaktywację w zakresie technicznie możliwym.
  5. Szczegółowe informacje o technologiach Google i możliwościach zarządzania reklamami są dostępne w politykach Google. Użytkownik może również korzystać z ustawień reklam swojego konta Google.

X. Bezpieczeństwo danych

Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne dostosowane do ryzyka, w szczególności kontrolę dostępu, zabezpieczenia transmisji, kopie zapasowe, aktualizacje oraz procedury obsługi incydentów.
  2. Żaden sposób przesyłania ani przechowywania danych nie zapewnia całkowitego bezpieczeństwa. Użytkownik powinien chronić hasło, korzystać z aktualnego oprogramowania i informować nas o podejrzeniu przejęcia Konta.

XI. Źródła danych

Źródła danych

  1. Co do zasady otrzymujemy dane bezpośrednio od osoby, której dotyczą.
  2. Możemy również otrzymać dane od operatora płatności, przewoźnika, BaseLinkera, systemu ERP, platformy sprzedażowej lub osoby składającej zamówienie dla innego odbiorcy – w zakresie potrzebnym do potwierdzenia płatności, obsługi zamówienia, dostawy, zwrotu lub reklamacji.

XII. Zmiany Polityki

Zmiany Polityki

  1. Polityka może zostać zaktualizowana w razie zmiany prawa, funkcji strony, dostawców lub sposobów przetwarzania danych.
  2. Nowa wersja będzie publikowana na tej stronie z numerem i datą obowiązywania. Jeżeli zmiana będzie wymagała ponownego uzyskania zgody, użytkownik zostanie o nią poproszony.