Polityka prywatności GLOBAL TOOLS Sp. z o.o. oraz ASTA POLAND Sp. z o.o.
Drogi Użytkowniku!
Dbamy o prywatność każdego, oraz w czasie korzystania z naszej aplikacji oraz strony internetowej
chcielibyśmy, aby każda osoba korzystająca czuła się bezpiecznie.
Poniżej przedstawiamy najważniejsze informację o zasadach przetwarzania przez nas danych osobowych oraz plikach cookies, które są wykorzystywane przez nasz Sklep. Informacje te zostały przygotowane z uwzględnieniem RODO, czyli ogólnego rozporządzenia o ochronie danych.
Niniejsza polityka prywatności Sklepu Internetowego ma charakter informacyjny, co oznacza że nie jest ona źródłem obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego oraz aplikacji. Polityka prywatności zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych przez Administratora w Sklepie Internetowym oraz aplikacji, w tym podstawy, cele i zakres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą, a także informacje w zakresie stosowania w Sklepie Internetowym plików cookies oraz narzędzi analitycznych. Polityka Prywatności stanowi integralną część Regulaminu Sklepu Internetowego shop.astatools.pl oraz Aplikacji ASTA App. Adres e-mail: admin@astatools.pl
ADMINISTRATOR DANYCH OSOBOWYCH ("Administrator")
Aplikacja: ASTA App, ASTA POLAND Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Tytusa Chałubińskiego 9/2, 04-224 Warszawa, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Warszawa, XIV Wydział Gospodarczy KRS pod numerem KRS 0001075261, o kapitale zakładowym w wysokości 5 000,00 PLN, NIP 7011179466, REGON
Dane osobowe w Sklepie Internetowym oraz aplikacji przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) - zwane dalej
„RODO” lub „Rozporządzenie RODO”.
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których przetwarzane przez niego dane osobowe dotyczą, a w szczególności jest odpowiedzialny i zapewnia, że zbierane
przez niego dane są: przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania oraz przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
W celu realizacji zamówienia. Administrator zbiera i przetwarza następujące dane osobowe Klientów: imiona i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), numer konta bankowego (do celów rozliczeń zwrotów i reklamacji). W wypadku Przedsiębiorców Administrator przetwarza dodatkowo nazwę firmy, numer identyfikacji podatkowej (NIP) oraz imię i nazwisko osoby kontaktowej.
Każdorazowo cel, podstawa, okres i zakres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynika z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym. Przykładowo jeżeli Klient decyduje się na dokonanie zakupów w Sklepie Internetowym i wybierze odbiór osobisty zakupionego Produktu zamiast przesyłki kurierskiej, to jego dane osobowe będą przetwarzane w celu wykonania zawartej Umowy Sprzedaży, ale nie będą już udostępniane przewoźnikowi realizującemu przesyłki na zlecenie Administratora.
Administrator może przetwarzać dane osobowe w Sklepie Internetowym w następujących celach, na następujących podstawach, w okresach oraz w następującym zakresie:
Cel przetwarzania danych | Podstawa prawna przetwarzania i okres przechowywania danych | Zakres przetwarzanych danych |
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem w/w umów | Artykuł 6 ust. 1 lit. b) Rozporządzenia RODO (wykonanie umowy) Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda) Dane są przechowywane przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia w inny sposób zawartej umowy. | Zakres maksymalny: imię i nazwisko; adres poczty elektronicznej; numer telefonu kontaktowego; adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy), numer konta bankowego. W wypadku Usługobiorców lub Klientów nie będących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta. Podany zakres jest maksymalny – w przypadku np. odbioru osobistego nie jest konieczne podanie adresu dostawy. |
Marketing bezpośredni | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO (prawnie uzasadniony interes administratora) Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda) Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata). |
Administrator nie może przetwarzać danych w celu marketingu bezpośredniego w przypadku wyrażenia skutecznego sprzeciwu w tym zakresie przez osobę, której dane dotyczą. | ||
Marketing | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO (zgoda) Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. | Imię, adres poczty elektronicznej |
Wyrażenie przez Klienta opinii o zawartej Umowie Sprzedaży | Artykuł 6 ust. 1 lit. a) Rozporządzenia RODO Dane przechowywane są do momentu wycofania zgody przez osobę, której dane dotyczą na dalsze przetwarzanie jej danych w tym celu. | Adres poczty elektronicznej |
Prowadzenie ksiąg podatkowych | Artykuł 6 ust. 1 lit. c) Rozporządzenia RODO w zw. z art. 86 § 1 Ordynacji podatkowej tj. z dnia 17 stycznia 2017 r. (Dz.U. z 2017 r. poz. 201) Dane są przechowywane przez okres wymagany przepisami prawa nakazującymi Administratorowi przechowywanie ksiąg podatkowych (do czasu upływu okresu przedawnienia zobowiązania podatkowego, chyba że ustawy podatkowe stanowią inaczej). | Imię i nazwisko; adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy), nazwa firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta |
Ustalenie, dochodzenie lub obrona roszczeń jakie może podnosić Administrator lub jakie mogą być podnoszone wobec Administratora | Artykuł 6 ust. 1 lit. f) Rozporządzenia RODO Dane są przechowywane przez okres istnienia prawnie uzasadnionego interesu realizowanego przez Administratora, nie dłużej jednak niż przez okres przedawnienia roszczeń w stosunku do osoby, której dane dotyczą, z tytułu prowadzonej przez Administratora działalności gospodarczej. Okres przedawnienia określają przepisy prawa, w szczególności kodeksu cywilnego (podstawowy termin przedawnienia dla roszczeń związanych z prowadzeniem działalności gospodarczej wynosi trzy lata, a dla umowy sprzedaży dwa lata). | Imię i nazwisko; numer telefonu kontaktowego; adres poczty elektronicznej; adres dostawy (ulica, numer domu, numer lokalu, kod pocztowy, miejscowość, kraj), adres zamieszkania/prowadzenia działalności/siedziby (jeżeli jest inny niż adres dostawy), numer konta bankowego. W wypadku Usługobiorców lub Klientów nie będących konsumentami Administrator może przetwarzać dodatkowo nazwę firmy oraz numer identyfikacji podatkowej (NIP) Usługobiorcy lub Klienta. |
Dla prawidłowego funkcjonowania Sklepu Internetowego oraz aplikacji, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych (takich jak np. dostawca oprogramowania, kurier, czy podmiot obsługujący płatności). Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi Rozporządzenia RODO i chroniło prawa osób, których dane dotyczą.
Przekazanie danych przez Administratora nie następuje w każdym wypadku i nie do wszystkich wskazanych w polityce prywatności odbiorców lub kategorii odbiorców – Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania. Przykładowo, jeżeli Klient korzysta z odbioru osobistego, to jego dane nie będą przekazywane przewoźnikowi współpracującemu z Administratorem.
Dane osobowe Usługobiorców i Klientów Sklepu Internetowego mogą być przekazywane następującym odbiorcom lub kategoriom odbiorców:
BNP Paribas Bank Polska SA., Imoje - sklep internetowy przetwarza dane osobowe w następujących
celach:
Przekazania danych osobowych do BNP Paribas Bank Polska SA w związku z: - świadczeniem przez Bank na rzecz Sklep Internetowego sługi udostępnienia infrastruktury do obsługi płatności przez Internet (podstawa prawna: art. 6 ust. 1 lit.f) Rozporządzenia - obsługą i rozliczaniem przez Bank płatności dokonywanych przez klientów Sklepu internetowego przez internet przy użyciu instrumentów płatniczych (podstawa prawna: art. 6 ust. 1 lit.f) Rozporządzenia W celu weryfikacji przez Bank należytego wykonania umów zawartych ze Sklepem internetowym, w szczególności zapewnienia ochrony interesów płatników w związku ze składanymi przez ich reklamacjami (podstawa prawna: art. 6 ust. 1 lit.f) Rozporządzenia
Przekazania danych osobowych Klienta do BNP Paribas Bank Polska SA. w związku z możliwościami zaproponowania dokonania zapłaty za nabyty towar kub usługę przez Imoje ING w ramach umowy zlecania obejmującej formę zakupową i udostępnieniem jej przez sklep internetowy, a także w celu weryfikacji przez ING Imoje należytego wykonania takich umów zlecenie (podstawa prawna: art. 6 ust. 1 lit.f) Rozporządzenia
W przypadku, gdy podanie przez Klienta danych osobowych następuje w celu zawarcia umowy ze Sklepem internetowym, podanie przez Klienta danych osobowych jest warunkiem zawarcia tej Umowy. Podanie danych osobowych w tej sytuacji jest dobrowolne, jednak konsekwencją niepodania tych danych będzie brak możliwości zawarcia umowy ze sklepem internetowym.
W przypadku, gdy podanie przez Klienta danych osobowych następuje w celu przekazania danych osobowych do BNP Paribas Bank Polska SA. przed zawarciem umowy sprzedaży towaru (lub usługi) nabywanego w sklepie internetowym, przekazanie tych danych jest warunkiem zawarcia mowy sprzedaży w związku z modelem biznesowym prowadzenia działalności przyjętym przez sklep internetowy.
W przypadku przekazania danych osobowych Klienta do Banku w związku z obsługą i rozliczaniem płatności dokonywanych przez Klienta na rzecz Sklepu internetowego przez Internet przy użyciu instrumentów płatniczych, podanie danych osobowych jest wymagane w celu realizacji płatności i przekazania potwierdzenia jej dokonania przez Bank na rzecz sklepu internetowego.
W przypadku przekazania danych osobowych Klienta do Banku w celu weryfikacji przez Bank należytego wykonania umów zawartych ze Sklepem internetowym, a w szczególności zapewnienia ochrony interesów płatników w związku ze składanymi przez nich reklamacjami podanie tych danych jest wymagane w celu umożliwienia realizacji umowy zawartej pomiędzy Sklepem internetowym a Bankiem.
W przypadku przekazania danych osobowych Klienta do BNP Paribas Bank Polska SA. w związku z możliwością zaproponowania Klientowi dokonania zapłaty ceny za nabyty towar lub usługę przez ING Bank Śląski S.A. w ramach umowy zlecenia obejmującej formę zakupową i udostępnieniem tej formy przez Sklep internetowy, podanie tych danych i przetwarzanie ich w tym celu jest wymagane w związku z modelem biznesowym prowadzenia działalności przyjętym przez Sklep internetowy i w celu realizacji umowy zawartej pomiędzy sklepem internetowym a BNP Paribas Bank Polska SA.
3.7. Podmioty, które świadczą usługi marketingowe na rzecz Administratora - Administrator udostępnia zebrane dane osobowe Klienta (adres mailowy) wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania danych zgodnego z niniejszą polityką prywatności.
Podczas korzystania przez Klienta ze Sklepu Internetowego i Aplikacji ASTA App automatycznie zbierane są dane dotyczące Klienta. Do tych danych zalicza się m.in.: adres IP, nazwa domeny, typ przeglądarki, typ systemu operacyjnego, zainteresowania. Dane te mogą być zbierane przez pliki cookies („ciasteczka”) oraz system Google Analytics (Dane Eksploatacyjne).
Cookies
Pliki Cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie użytkownika odwiedzającego stronę Sklepu Internetowego (np. na dysku twardym komputera, laptopa, czy też w pamięci smartfona – w zależności z jakiego urządzenia korzystasz odwiedzając nasz Sklep Internetowy lub aplikację).
Administrator przetwarza dane zawarte w plikach Cookies podczas korzystania przez odwiedzających ze strony internetowej Sklepu Internetowego w następujących celach:
obsługi procesu rejestracji oraz logowania Klienta do konta,
zapamiętywania Klienta jako zalogowanego użytkownika Sklepu Internetowego oraz aplikacji i
pokazywania, że jest zalogowany,
zapamiętywania Produktów dodanych do koszyka w celu złożenia Zamówienia,
zapamiętywania danych z wypełnianych Formularzy Zamówienia, ankiet lub danych logowania
do Sklepu Internetowego,
realizacji procesu składania Zamówienia,
dostosowywania zawartości strony Sklepu Internetowego do indywidualnych preferencji Klienta (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji korzystania ze stron Sklepu Internetowego;
prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony Sklepu Internetowego oraz badania potrzeb Klientów, z wyłączeniem personalnej identyfikacji Usługobiorcy, w celu ulepszania działania stron internetowych.
Większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików Cookies. Każdy ma możliwość określenia warunków korzystania z plików Cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików Cookies na Twoim komputerze – w tym ostatnim wypadku jednak może to mieć wpływ na niektóre funkcjonalności Sklepu Internetowego oraz aplikacji (przykładowo niemożliwym może okazać się złożenie Zamówienia, zalogowanie lub założenie konta Klienta).
Ustawienia przeglądarki internetowej w zakresie plików Cookies są istotne z punktu widzenia zgody na korzystanie z plików Cookies przez nasz Sklep Internetowy – zgodnie z przepisami taka zgoda może być również wyrażona poprzez ustawienia przeglądarki internetowej.
Szczegółowe informacje na temat zmiany ustawień dotyczących plików Cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są w dziale pomocy przeglądarki internetowej oraz na poniższych stronach:
w przeglądarce Chrome
w przeglądarce Firefox
w przeglądarce Internet Explorer
w przeglądarce Opera
w przeglądarce Safari
GOOGLE ANALITYCS
Google Analytics, o którym mowa powyżej, to system analityki internetowej zbierający informacje o aktywności i zachowaniu użytkowników Sklepu Internetowego, stosowany w celu prowadzenia działań analitycznych i marketingowych.
Klient, który nie wyraża zgody na działanie systemu Google Analytics powinien zastosować blokadę tego systemu lub wyłączyć możliwość zapisywania plików cookies w urządzeniu (co może również zablokować możliwość poprawnego złożenia zamówienia w Sklepie Internetowym). Aby zablokować wyłącznie system Google Analytics użytkownik powinien zapoznać się z artykułem na stronie Google: https://support.google.com/analytics/answer/181881?hl=pl
Administrator przetwarza również zanonimizowane dane eksploatacyjne (tzw. logi – adres IP, domena) do generowania statystyk pomocnych w administrowaniu Sklepem Internetowym oraz aplikacji. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących osoby odwiedzające stronę Sklepu Internetowego. Logi nie są ujawniane osobom trzecim.
W celu realizacji uprawnień, o których mowa w niniejszym punkcie polityki prywatności można kontaktować się z Administratorem poprzez przesłanie stosownej wiadomości pisemnie lub pocztą elektroniczną na adres Administratora wskazany na wstępie polityki prywatności lub korzystając z formularza kontaktowego dostępnego na stronie Sklepu Internetowego lub aplikacji.
Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator namawia by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsza polityka prywatności dotyczy tylko niniejszego Sklepu Internetowego i aplikacji nie obejmuje jakichkolwiek informacji dotyczących produktów innych Podmiotów, które zostały zamieszczone w Sklepie Internetowym komercyjnie, gościnnie, na zasadach wzajemności lub niesłużących osiągnięciu celu handlowego.
Zachęcamy do zabezpieczenia Hasła przed ujawnieniem osobom trzecim. Administrator nie ponosi odpowiedzialności za ujawnienie Hasła przez Klienta i wynikające z tego skutki.
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
Administrator udostępnia następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu
przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną: Zabezpieczenie zbioru danych przed nieuprawnionym dostępem, w tym certyfikat SSL Dostęp do Konta jedynie po podaniu indywidualnego loginu i hasła.
W Serwisie znajdują się odnośniki (linki) do zewnętrznych portali społecznościowych jak np. Facebook, YouTube. Funkcje przypisane poszczególnym linkom, w szczególności przekazywanie informacji oraz danych osobowych, aktywują się dopiero po kliknięciu na dany link. Jeśli podczas wizyty w Serwisie Użytkownik (Klient) Serwisu kliknie na wybrany link, dochodzi do przekazania jego danych osobowych oraz ich przetwarzania przez dany portal społecznościowy. Jeśli w trakcie odwiedzania Sklepu Internetowego Klient kliknie na wybrany link, będąc jednocześnie zalogowanym w danym portalu, to za pośrednictwem konta Użytkownika (Klienta) może dojść do przekazania informacji o odwiedzeniu Sklepu Internetowego oraz zapisania tego faktu na koncie Użytkownika (Klienta) w danym portalu społecznościowym. Aby uniknąć takiego działania należy się wylogować z konta na danym portalu społecznościowym przed kliknięciem na dany link.
Przekazywane informacje to najczęściej tak zwany profil publiczny zgodnie z definicją portalu społecznościowego, którego wtyczkę Klient kliknie podczas odwiedzin Sklepu Internetowego. Komentarz opublikowany na stronach Sklepu Internetowego przy użyciu wtyczki społecznościowej będzie dostępny publicznie. Na przykład, jeżeli Klient opublikuje komentarz za pomocą wtyczki komentarzy serwisu Facebook, zdarzenie to będzie publiczne i każdy będzie mieć do niego dostęp.
Cel oraz zakres przetwarzania danych osobowych przez portale społecznościowe oraz związane z tym prawa i obowiązki administratora takiego portalu służące ochronie prywatności Użytkowników i które Użytkownicy znajdą w zakładce dotyczącej ochrony danych osobowych tego portalu. Za przetwarzanie danych, które uruchamia się po kliknięciu na dany link odpowiedzialny jest dany portal społecznościowy.
Administrator nie odpowiada za działania lub zaniechania Klientów, skutkiem których Administrator przetwarza podane przez nich dane osobowe w sposób określony w niniejszej Polityce Prywatności.
Administrator zastrzega sobie prawo do wprowadzania w każdym czasie zmian, wycofania lub modyfikacji funkcji lub właściwości Sklepu Internetowego oraz aplikacji, a także zaprzestania działalności, przeniesienia praw do Sklepu Internetowego oraz aplikacji i dokonania wszelkich czynności prawnych dozwolonych przez obowiązujące przepisy prawa.