POLITYKA PRYWATNOŚCI SKLEPU AGATATEREBUS.COM
Obowiązuje od dnia 25.08.2026r.
§ 1. INFORMACJE OGÓLNE
1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego działającego pod adresem agataterebus.com, a także zasady stosowania plików cookie i podobnych technologii.
2. Polityka realizuje obowiązek informacyjny wynikający z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).
3. Administratorem danych osobowych jest Agata Terebus, prowadząca jednoosobową działalność gospodarczą wpisaną do CEIDG, adres wykonywania działalności: ul. Bartosza Głowackiego 4/49, 85-614 Bydgoszcz, NIP: 5543046345, REGON: 544580743 (dalej: „Administrator").
4. Kontakt z Administratorem w sprawach dotyczących danych osobowych:
- e-mail: tellme@agataterebus.com
- adres korespondencyjny: ul. Bartosza Głowackiego 4/49, 85-614 Bydgoszcz
5. Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych należy kontaktować się bezpośrednio z Administratorem.
6. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że dane są przetwarzane zgodnie z prawem, zbierane w konkretnych i prawnie uzasadnionych celach, adekwatne i ograniczone do tego, co niezbędne, prawidłowe, przechowywane nie dłużej niż jest to konieczne oraz zabezpieczone w sposób odpowiedni do ryzyka.
§ 2. ŹRÓDŁA POZYSKIWANIA DANYCH
1. Administrator pozyskuje dane osobowe:
a) bezpośrednio od osoby, której dane dotyczą – przy składaniu zamówienia, zapisie do newslettera, kontakcie e-mailowym lub telefonicznym oraz zgłaszaniu zwrotu lub reklamacji;
b) automatycznie – w związku z korzystaniem ze Sklepu, w szczególności za pośrednictwem plików cookie i podobnych technologii;
c) od podmiotów zewnętrznych – w szczególności od operatorów płatności w zakresie potwierdzenia dokonania transakcji oraz od przewoźników w zakresie statusu doręczenia przesyłki.
2. Podanie danych osobowych jest dobrowolne, jednak:
a) podanie danych identyfikacyjnych, adresowych i kontaktowych jest niezbędne do zawarcia i wykonania umowy sprzedaży – bez nich realizacja zamówienia nie jest możliwa;
b) podanie danych do faktury jest niezbędne do jej wystawienia i wynika z przepisów prawa podatkowego;
c) podanie adresu e-mail jest niezbędne do korzystania z newslettera.
§ 3. KATEGORIE PRZETWARZANYCH DANYCH
1. Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres dostawy, adres rozliczeniowy, adres e-mail, numer telefonu.
2. Dane do faktury: nazwa firmy, adres, NIP – w przypadku zgłoszenia żądania wystawienia faktury.
3. Dane transakcyjne: informacje o zamówionych produktach, wartości zamówienia, wybranej metodzie płatności i dostawy, historii zamówień, zwrotów i reklamacji, numer zamówienia, data i status transakcji.
4. Dane płatnicze: informacja o metodzie płatności oraz potwierdzenie jej dokonania. Administrator nie ma dostępu do pełnych numerów kart płatniczych ani danych uwierzytelniających – są one przetwarzane wyłącznie przez operatorów płatności wskazanych w § 5.
5. Dane z korespondencji: treść wiadomości e-mail, zgłoszeń reklamacyjnych, oświadczeń o odstąpieniu od umowy oraz formularzy zwrotu.
6. Dane techniczne i o aktywności: adres IP, przybliżona lokalizacja ustalana na podstawie adresu IP, typ i wersja przeglądarki, system operacyjny, identyfikatory plików cookie, data i czas wizyty, odwiedzane podstrony, przeglądane produkty, zawartość koszyka, źródło wejścia do Sklepu.
7. Dane marketingowe: adres e-mail podany przy zapisie do newslettera, status zgody, informacje o dostarczeniu, otwarciu i kliknięciach w wysyłanych wiadomościach.
8. Administrator nie przetwarza danych osobowych szczególnych kategorii w rozumieniu art. 9 RODO ani danych dotyczących wyroków skazujących i czynów zabronionych.
§ 4. CELE, PODSTAWY PRAWNE I OKRESY PRZECHOWYWANIA
1. Zawarcie i wykonanie umowy sprzedaży
Zakres: dane identyfikacyjne, kontaktowe, adresowe, transakcyjne, płatnicze.
Cel: przyjęcie i realizacja zamówienia, kompletacja i wysyłka, obsługa płatności, kontakt w sprawie zamówienia, obsługa zwrotów.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przed zawarciem umowy.
Okres: przez czas realizacji umowy, a następnie przez okres przedawnienia roszczeń wynikających z umowy, tj. 6 lat od zakończenia realizacji zamówienia (art. 118 Kodeksu cywilnego).
2. Wypełnienie obowiązków księgowych i podatkowych
Zakres: dane identyfikacyjne, adresowe, dane do faktury, dane transakcyjne.
Cel: wystawianie i przechowywanie dokumentów sprzedaży, prowadzenie ksiąg, rozliczenia podatkowe.
Podstawa prawna: art. 6 ust. 1 lit. c RODO w związku z ustawą o rachunkowości oraz Ordynacją podatkową.
Okres: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
3. Rozpatrywanie odstąpień od umowy i reklamacji
Zakres: dane identyfikacyjne, kontaktowe, transakcyjne, dane z korespondencji, dokumentacja fotograficzna.
Cel: przyjęcie i rozpatrzenie zgłoszenia, prowadzenie dokumentacji, rozliczenie zwrotu.
Podstawa prawna: art. 6 ust. 1 lit. c RODO w związku z ustawą o prawach konsumenta.
Okres: 6 lat od zakończenia sprawy.
4. Newsletter i marketing bezpośredni w kanale e-mail
Zakres: adres e-mail, status zgody, dane o reakcji na wiadomości.
Cel: przesyłanie informacji o nowych kolekcjach, promocjach i wydarzeniach.
Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda, w związku z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 ustawy Prawo telekomunikacyjne.
Okres: do wycofania zgody. Po wycofaniu Administrator przechowuje informację o fakcie i dacie udzielenia oraz wycofania zgody przez okres przedawnienia roszczeń, w celu wykazania zgodności z prawem wcześniejszego przetwarzania (art. 7 ust. 1 RODO).
5. Marketing internetowy, analityka i pomiar skuteczności reklam
Zakres: dane techniczne i o aktywności, identyfikatory plików cookie, zaszyfrowany adres e-mail i numer telefonu w zakresie opisanym w § 7.
Cel: mierzenie skuteczności działań reklamowych, wyświetlanie reklam dopasowanych do zainteresowań, analiza ruchu w Sklepie.
Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda wyrażona za pośrednictwem banera plików cookie, w związku z art. 173 ustawy Prawo telekomunikacyjne.
Okres: do wycofania zgody lub do upływu okresu ważności poszczególnych plików cookie, w zależności od tego, co nastąpi wcześniej.
6. Obsługa korespondencji
Zakres: dane kontaktowe, treść korespondencji.
Cel: udzielanie odpowiedzi na pytania i zgłoszenia niezwiązane bezpośrednio z zawartą umową.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji z osobami zainteresowanymi ofertą.
Okres: 1 rok od zakończenia korespondencji.
7. Zapewnienie bezpieczeństwa i przeciwdziałanie nadużyciom
Zakres: dane transakcyjne, techniczne, adres IP.
Cel: wykrywanie i przeciwdziałanie próbom oszustw płatniczych, ochrona Sklepu przed nieuprawnionym dostępem, zapewnienie integralności systemu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie przed nadużyciami i zapewnieniu bezpieczeństwa transakcji.
Okres: 6 lat.
8. Ustalenie, dochodzenie i obrona roszczeń
Zakres: wszystkie kategorie danych niezbędne w danej sprawie.
Cel: możliwość dochodzenia roszczeń oraz obrony przed roszczeniami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
Okres: do upływu terminów przedawnienia roszczeń, nie dłużej niż 6 lat.
9. Funkcje sieciowe platformy Shopify
Zakres: dane transakcyjne i dane o korzystaniu ze Sklepu.
Cel: opisany w § 8.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa transakcji oraz rozwoju i optymalizacji Sklepu.
Okres: zgodnie z zasadami retencji stosowanymi przez Shopify.
§ 5. ODBIORCY DANYCH OSOBOWYCH
1. Dostawca platformy sklepowej Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlandia.
Zakres: wszystkie kategorie danych przetwarzanych w Sklepie.
Rola: podmiot przetwarzający na zlecenie Administratora, na podstawie umowy powierzenia zawartej w ramach warunków korzystania z platformy.
Shopify zapewnia hosting Sklepu, obsługę zamówień, usługę płatniczą Shopify Payments, wysyłkę wiadomości (Shopify Messaging), formularze (Shopify Forms), automatyzacje (Shopify Flow), tłumaczenia (Translate & Adapt), rozpoznawanie lokalizacji odwiedzających (Geolocation) oraz kanał komunikacji z klientem (Shopify Inbox).
2. Operatorzy płatności
Shopify International Limited (Shopify Payments) – w zakresie płatności kartami, BLIK, Apple Pay, Google Pay i Bancontact.PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luksemburg – w zakresie płatności PayPal.
Zakres: dane identyfikacyjne, kontaktowe, transakcyjne i płatnicze.
Rola: odrębni administratorzy danych w zakresie realizowanych przez siebie usług płatniczych.
Zasady przetwarzania danych określają polityki prywatności tych podmiotów.
3. Podmioty realizujące dostawę
Furgonetka Sp. z o.o. Sp.k. z siedzibą w Warszawie – obsługa nadawania przesyłek oraz przesyłek zwrotnych. Poza danymi adresowymi aplikacja Furgonetka.pl uzyskuje dostęp do danych technicznych, w tym adresu IP, przybliżonej lokalizacji oraz informacji o przeglądarce i systemie operacyjnym.
InPost S.A. z siedzibą w Krakowie – doręczenie przesyłek do paczkomatów oraz kurierem.
DPD Polska Sp. z o.o. z siedzibą w Warszawie, DHL Parcel Polska Sp. z o.o. z siedzibą w Warszawie, Ruch S.A. (Orlen Paczka) z siedzibą w Warszawie – doręczenie przesyłek.
Zakres: imię i nazwisko, adres dostawy, numer telefonu, adres e-mail, numer przesyłki.
Rola: odrębni administratorzy danych w zakresie świadczonych usług przewozowych.
4. Podmioty świadczące usługi marketingowe
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia.
Zakres i zasady współpracy opisano w § 7.
5. Obsługa księgowa - MK Biuro Rachunkowe Monika Kruszka, ul. Białostocka 2a, 85-860 Bydgoszcz.
Zakres: dane identyfikacyjne, adresowe, dane do faktury, dane transakcyjne.
Rola: podmiot przetwarzający na podstawie umowy powierzenia.
6. Organy publiczne
Dane mogą zostać udostępnione organom publicznym, jeżeli wystąpią one z żądaniem opartym na przepisach prawa. Udostępnienie następuje wyłącznie w zakresie i w celu wynikającym z takiego żądania.
7. Administrator zawarł z podmiotami przetwarzającymi umowy powierzenia przetwarzania danych osobowych spełniające wymogi art. 28 RODO. Podmioty te przetwarzają dane wyłącznie na udokumentowane polecenie Administratora i w zakresie przez niego określonym.
§ 6. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
1. Część podmiotów, którym Administrator powierza dane, należy do grup kapitałowych z siedzibą poza Europejskim Obszarem Gospodarczym, w szczególności w Kanadzie i Stanach Zjednoczonych. Dotyczy to w szczególności Shopify oraz Meta.
2. Przekazanie danych poza EOG odbywa się na podstawie:
a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych w państwie trzecim (art. 45 RODO) – w przypadku Kanady oraz podmiotów uczestniczących w EU-US Data Privacy Framework;
b) standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) wraz z dodatkowymi środkami zabezpieczającymi.
3. Osoba, której dane dotyczą, może uzyskać od Administratora kopię zastosowanych zabezpieczeń, kierując żądanie na adres tellme@agataterebus.com.
§ 7. NARZĘDZIA MARKETINGOWE META (FACEBOOK I INSTAGRAM)
1. Administrator korzysta z narzędzi reklamowych dostarczanych przez Meta Platforms Ireland Limited, obejmujących piksel Meta, zaawansowane dopasowywanie oraz interfejs API konwersji.
2. Zakres działania poszczególnych narzędzi:
a) piksel Meta – fragment kodu rejestrujący aktywność użytkownika w Sklepie, w szczególności odwiedzone podstrony, przeglądane produkty, dodania do koszyka i złożone zamówienia;
b) zaawansowane dopasowywanie – przekazywanie do Meta zaszyfrowanego (zahaszowanego) adresu e-mail i numeru telefonu w celu powiązania aktywności użytkownika z jego kontem w serwisach Meta;
c) API konwersji – przekazywanie części tych informacji bezpośrednio z serwera Sklepu, z pominięciem przeglądarki użytkownika.
3. Cel: mierzenie skuteczności kampanii reklamowych, optymalizacja ich wyświetlania oraz prezentowanie reklam dopasowanych do zainteresowań użytkownika.
4. Podstawą przetwarzania jest zgoda użytkownika wyrażona za pośrednictwem banera plików cookie (art. 6 ust. 1 lit. a RODO). Do czasu wyrażenia zgody narzędzia te nie są uruchamiane. Zgodę można wycofać w każdej chwili w sposób opisany w § 9.
5. W zakresie danych zbieranych za pośrednictwem narzędzi Meta Administrator oraz Meta Platforms Ireland Limited są współadministratorami danych w rozumieniu art. 26 RODO. Zasady tej współpracy, w tym podział obowiązków w zakresie realizacji praw osób, których dane dotyczą, określa porozumienie dostępne pod adresem: https://www.facebook.com/legal/controller_addendum
Zgodnie z tym porozumieniem Meta ponosi odpowiedzialność za realizację praw osób, których dane dotyczą, w odniesieniu do danych przetwarzanych przez Meta po ich otrzymaniu.
6. Niezależnie od uprawnień przysługujących wobec Administratora, użytkownik może ograniczyć wykorzystanie danych o swojej aktywności bezpośrednio w ustawieniach konta w serwisach Meta, w sekcji „Aktywność poza Facebookiem".7. Zasady przetwarzania danych przez Meta określa polityka prywatności tego podmiotu, dostępna w serwisach Meta.
§ 8. FUNKCJE SIECIOWE PLATFORMY SHOPIFY
1. Administrator korzysta z funkcji Shopify Network Intelligence.
2. W ramach tej funkcji Shopify wykorzystuje dane dotyczące transakcji oraz korzystania ze Sklepu, łącznie z danymi pochodzącymi z innych sklepów działających na platformie Shopify, w celu doskonalenia świadczonych usług, wykrywania i przeciwdziałania oszustwom oraz personalizacji funkcji sklepowych i narzędzi reklamowych.
3. Inni sprzedawcy korzystający z platformy Shopify nie uzyskują dostępu do danych klientów Administratora.
4. Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa transakcji oraz rozwoju i optymalizacji Sklepu. Administrator przeprowadził ocenę równowagi interesów i uznał, że przetwarzanie to nie narusza w sposób nieuzasadniony praw i wolności osób, których dane dotyczą, z uwagi na ograniczony zakres danych oraz brak ich udostępniania innym sprzedawcom.
5. Osobie, której dane dotyczą, przysługuje prawo wniesienia sprzeciwu wobec tego przetwarzania na zasadach określonych w § 10.
6. Szczegółowe informacje o przetwarzaniu danych przez Shopify dostępne są pod adresem https://privacy.shopify.com/pl
§ 9. PLIKI COOKIE I PODOBNE TECHNOLOGIE
1. Sklep wykorzystuje pliki cookie, czyli niewielkie pliki tekstowe zapisywane na urządzeniu końcowym użytkownika, oraz podobne technologie.
2. Stosowane kategorie plików cookie:
a) Niezbędne – warunkują prawidłowe działanie Sklepu, w tym utrzymanie zawartości koszyka, sesji oraz przebiegu procesu zamówienia. Stosowane są na podstawie art. 6 ust. 1 lit. f RODO oraz art. 173 ust. 3 ustawy Prawo telekomunikacyjne i nie wymagają zgody użytkownika, ponieważ są niezbędne do świadczenia usługi żądanej przez użytkownika.
b) Personalizacyjne – umożliwiają zapamiętanie preferencji użytkownika i dostosowanie prezentowanych treści.
c) Analityczne – umożliwiają analizę sposobu korzystania ze Sklepu w celu jego ulepszania.
d) Marketingowe – umożliwiają prezentowanie reklam dopasowanych do zainteresowań użytkownika oraz pomiar ich skuteczności. Obejmują pliki wykorzystywane przez narzędzia Meta opisane w § 7.
3. Pliki cookie personalizacyjne, analityczne i marketingowe stosowane są wyłącznie po uprzednim wyrażeniu zgody przez użytkownika za pośrednictwem banera plików cookie. Do czasu wyrażenia zgody odpowiadające im skrypty nie są uruchamiane.
4. Zgoda może zostać w każdej chwili wycofana lub zmieniona w zakresie poszczególnych kategorii. W tym celu należy skorzystać z odnośnika „Ustawienia cookies" dostępnego w stopce Sklepu albo usunąć zapisane pliki cookie w ustawieniach przeglądarki – przy kolejnej wizycie baner zostanie wyświetlony ponownie.
5. Użytkownik może również zarządzać plikami cookie z poziomu ustawień przeglądarki internetowej, w tym zablokować ich zapisywanie. Zablokowanie plików niezbędnych uniemożliwi korzystanie z koszyka i złożenie zamówienia.
6. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
§ 10. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
1. Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania potwierdzenia, czy dane są przetwarzane, uzyskania informacji o celach, kategoriach danych, odbiorcach i okresach przechowywania oraz otrzymania kopii danych.
2. Prawo do sprostowania danych (art. 16 RODO) – prawo żądania niezwłocznego sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych.
3. Prawo do usunięcia danych (art. 17 RODO) – prawo żądania usunięcia danych, w szczególności gdy nie są już niezbędne do celów, w których zostały zebrane, gdy zgoda została wycofana albo gdy wniesiono skuteczny sprzeciw. Prawo to nie ma zastosowania w zakresie, w jakim przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego, w szczególności obowiązków księgowych i podatkowych, albo do ustalenia, dochodzenia lub obrony roszczeń.
4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo żądania ograniczenia przetwarzania, w szczególności na czas weryfikacji prawidłowości danych albo rozpatrywania wniesionego sprzeciwu.
5. Prawo do przenoszenia danych (art. 20 RODO) – w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany, prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz żądania ich przesłania innemu administratorowi.
6. Prawo do sprzeciwu (art. 21 RODO) – prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą. W przypadku przetwarzania na potrzeby marketingu bezpośredniego sprzeciw jest bezwarunkowy – po jego wniesieniu Administrator zaprzestaje przetwarzania danych w tym celu.
7. Prawo do wycofania zgody (art. 7 ust. 3 RODO) – w odniesieniu do przetwarzania opartego na zgodzie, w szczególności newslettera i plików cookie. Wycofanie zgody jest równie łatwe jak jej udzielenie i nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
8. W celu skorzystania z powyższych praw należy skontaktować się z Administratorem na adres tellme@agataterebus.com.
9. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W przypadku żądań skomplikowanych lub licznych termin może zostać przedłużony o kolejne dwa miesiące, o czym Administrator informuje osobę składającą żądanie w terminie miesiąca wraz z podaniem przyczyn opóźnienia.
10. Administrator może zwrócić się o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie, jeżeli ma uzasadnione wątpliwości co do jej tożsamości (art. 12 ust. 6 RODO).
11. Realizacja praw jest bezpłatna. W przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych Administrator może pobrać rozsądną opłatę albo odmówić podjęcia działań (art. 12 ust. 5 RODO).
§ 11. SKARGA DO ORGANU NADZORCZEGO
1. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego (art. 77 RODO):
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
uodo.gov.pl
2. Skarga może zostać wniesiona niezależnie od skorzystania z innych środków ochrony prawnej.
3. Administrator zachęca do uprzedniego kontaktu bezpośredniego – większość spraw możliwa jest do wyjaśnienia bez udziału organu nadzorczego.
§ 12. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
1. Platforma Shopify dokonuje zautomatyzowanej analizy zamówień pod kątem ryzyka nadużycia, przypisując im wskaźnik ryzyka na podstawie danych transakcyjnych i technicznych.
2. Analiza ta ma charakter wyłącznie pomocniczy. Decyzję o realizacji albo odmowie realizacji zamówienia podejmuje każdorazowo Administrator.
3. W zakresie marketingu internetowego dane mogą podlegać profilowaniu polegającemu na dopasowywaniu prezentowanych treści reklamowych do zainteresowań użytkownika. Profilowanie to odbywa się na podstawie zgody i nie wywołuje wobec użytkownika skutków prawnych ani nie wpływa na niego w podobnie istotny sposób.
4. Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nie wpływały, w rozumieniu art. 22 ust. 1 RODO.
§ 13. BEZPIECZEŃSTWO DANYCH
1. Administrator stosuje środki techniczne i organizacyjne odpowiadające ryzyku związanemu z przetwarzaniem danych, w szczególności:
a) szyfrowanie transmisji danych protokołem SSL/TLS,
b) uwierzytelnianie dwuskładnikowe dostępu do panelu administracyjnego,
c) ograniczenie dostępu do danych wyłącznie do osób, którym jest to niezbędne,
d) regularną weryfikację uprawnień aplikacji mających dostęp do danych klientów,
e) korzystanie wyłącznie z dostawców zapewniających odpowiedni poziom ochrony danych.
2. W przypadku naruszenia ochrony danych osobowych Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, nie później niż w terminie 72 godzin od stwierdzenia naruszenia, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych (art. 33 RODO). Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności, Administrator zawiadamia o nim również osoby, których dane dotyczą (art. 34 RODO).
3. Żadne stosowane zabezpieczenia nie eliminują całkowicie ryzyka związanego z przesyłaniem danych przez sieć Internet. Administrator odradza przesyłanie informacji szczególnie wrażliwych za pośrednictwem niezabezpieczonych kanałów komunikacji.
§ 14. DANE DZIECI
1. Sklep nie jest przeznaczony dla osób poniżej 16 roku życia. Administrator nie zbiera świadomie danych osobowych takich osób.
2. Zgodnie z art. 8 RODO w związku z art. 5 ustawy o ochronie danych osobowych, w przypadku usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku przetwarzanie danych osobowych dziecka jest zgodne z prawem, jeżeli dziecko ukończyło 16 lat.
3. Rodzic lub opiekun prawny, który stwierdzi, że dziecko przekazało Administratorowi swoje dane osobowe, może zażądać ich usunięcia, kierując wiadomość na adres tellme@agataterebus.com. Dane zostaną usunięte niezwłocznie.
§ 15. LINKI DO SERWISÓW ZEWNĘTRZNYCH
1. Sklep może zawierać odesłania do serwisów prowadzonych przez podmioty zewnętrzne, w szczególności do profili Administratora w mediach społecznościowych.
2. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych obowiązujące w tych serwisach. Zaleca się zapoznanie z ich politykami prywatności.
3. Zamieszczenie odesłania nie oznacza akceptacji treści zamieszczonych w serwisie zewnętrznym.
§ 16. ZMIANY POLITYKI PRYWATNOŚCI
1. Administrator może aktualizować niniejszą Politykę prywatności, w szczególności w przypadku zmiany przepisów prawa, wdrożenia nowych narzędzi lub zmiany sposobu przetwarzania danych.
2. Zaktualizowana wersja publikowana jest na tej stronie wraz ze wskazaniem daty wejścia w życie.
3. O istotnych zmianach Administrator informuje dodatkowo – wiadomością e-mail w przypadku osób korzystających z newslettera albo komunikatem zamieszczonym w Sklepie.