Zasady ochrony danych osobowych

Za pośrednictwem niniejszych Zasad ochrony danych osobowych (dalej „Zasady”) informujemy osoby, których dane osobowe przetwarzamy, o wszystkich działaniach związanych z przetwarzaniem danych oraz o zasadach ochrony prywatności tych osób.

I. Osoby odpowiedzialne

Administrator danych osobowych:
Natios Health, s.r.o., REGON: 28582292
Adres siedziby: Trocnovská 1088/2a, Přívoz, 702 00 Ostrawa, Republika Czeska
Dane kontaktowe w celu realizacji Państwa praw:
Telefon: +420 558 274 254
E-mail: sklep@natima.pl
(dalej także „my”, „nas”, „nasz” lub „nasze”)

II. Podstawowe pojęcia

RODO:
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz swobodnego przepływu tych danych, obowiązujące od 25 maja 2018 roku.

Dane osobowe:
Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (czyli osoby, której dane dotyczą – Państwa).

Szczególne kategorie danych osobowych:
Są to dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność do związków zawodowych, dane genetyczne, dane biometryczne przetwarzane w celu jednoznacznej identyfikacji osoby fizycznej, dane dotyczące zdrowia lub orientacji seksualnej.

Podmiot danych osobowych = Państwo:
Podmiotem danych jest osoba fizyczna, którą można zidentyfikować bezpośrednio lub pośrednio, w szczególności na podstawie takich danych jak imię, numer identyfikacyjny, dane lokalizacyjne, identyfikator internetowy lub inne elementy charakterystyczne dla tożsamości tej osoby.

Przetwarzanie danych osobowych:
Przetwarzanie oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych, takich jak: zbieranie, rejestrowanie, organizowanie, przechowywanie, modyfikowanie, pobieranie, wykorzystywanie, udostępnianie przez przesyłanie, usuwanie lub niszczenie.

Administrator danych osobowych:
Administrator to podmiot, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych. W odniesieniu do Państwa danych osobowych pełnimy rolę administratora.

Procesor danych:
Procesorem jest osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, który przetwarza dane osobowe na zlecenie administratora.

Organ nadzorczy:
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

Przetwarzanie ryzykowne:
Jest to przetwarzanie, które może wiązać się z ryzykiem dla praw i wolności osób, obejmuje przetwarzanie szczególnych kategorii danych osobowych.

Zautomatyzowane podejmowanie decyzji, w tym profilowanie:
Oznacza każdą formę podejmowania decyzji wyłącznie na podstawie zautomatyzowanego przetwarzania danych osobowych, bez udziału człowieka, w tym ocenę aspektów osobistych dotyczących danej osoby.

III. Kategorie podmiotów danych, cele przetwarzania danych osobowych, podstawy prawne i okres przetwarzania

Przetwarzamy dane osobowe w jasno określonych celach:

Kategorie: Nasi klienci

Cel przetwarzania Podstawa prawna i przetwarzane dane osobowe Okres przetwarzania
Realizacja i wykonywanie umów zawartych z klientami Podstawa prawna: Wykonanie umowy. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres dostawy, adres zamieszkania, e-mail, telefon), dane księgowe (numer karty kredytowej, numer rachunku bankowego), historia zamówień, adres IP, pliki cookies, dane rejestracyjne konta użytkownika oraz dane z formularza reklamacyjnego (identyfikacja produktu, opis wady). Dane przetwarzane są przez okres trwania umowy oraz okres gwarancji.
Dochodzenie roszczeń wynikających z umów po ich zakończeniu Podstawa prawna: Nasz uzasadniony interes, polegający na dochodzeniu roszczeń, odszkodowań oraz innych praw wynikających z umowy. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres, e-mail, telefon), dane księgowe (numer rachunku bankowego), historia zamówień, adres IP, pliki cookies oraz dane z formularza reklamacyjnego. Dane są przetwarzane przez okres 4 lat od zakończenia umowy, a w przypadku postępowań sądowych przez cały czas trwania postępowania.
Wykonywanie obowiązków w zakresie prowadzenia księgowości i rozliczeń podatkowych Podstawa prawna: Wypełnienie obowiązków prawnych wynikających z ustawy o rachunkowości oraz ustawy o podatku VAT. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres, e-mail, telefon), dane księgowe (numer rachunku bankowego, dane z faktur). Dane są przetwarzane przez okres do 10 lat od zakończenia roku podatkowego, w którym miało miejsce świadczenie na rzecz klienta.
Przesyłanie informacji handlowych, ofert marketingowych i informacji o naszych produktach lub usługach Podstawa prawna: Nasz uzasadniony interes polegający na oferowaniu podobnych produktów lub usług związanych z Państwa potrzebami w ramach naszej relacji handlowej. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (e-mail, telefon). Dane są przetwarzane przez okres trwania relacji handlowej.

 

Kategorie: Odwiedzający stronę internetową

Cel przetwarzania Podstawa prawna i przetwarzane dane osobowe Okres przetwarzania
Statystyki przed anonimizacją danych, wyświetlanie reklam dotyczących naszych usług lub produktów Podstawa prawna: Nasz uzasadniony interes w celu poprawy naszych usług oraz oferowania produktów zgodnych z zainteresowaniami użytkownika. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres, e-mail, telefon), adres IP, pliki cookies. Dane są przetwarzane przez okres 6 miesięcy.
Odpowiedzi na pytania przesłane przez formularz kontaktowy Podstawa prawna: Wykonanie umowy lub zgoda użytkownika. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres, e-mail, telefon), adres IP, pliki cookies, treść pytania. Dane są przetwarzane do momentu rozpatrzenia pytania, maksymalnie przez 30 dni lub przez okres obowiązywania zgody.

 

Kategorie: Subskrybenci newslettera

Cel przetwarzania Podstawa prawna i przetwarzane dane osobowe Okres przetwarzania
Regularne przesyłanie informacji handlowych drogą elektroniczną Podstawa prawna: Zgoda użytkownika. Dane przetwarzane: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (e-mail). Dane są przetwarzane do momentu wycofania zgody.

 

IV. Okres przechowywania danych osobowych

Dane osobowe przechowujemy wyłącznie przez okres niezbędny do realizacji celów ich przetwarzania, zgodnie z tabelą przedstawioną w poprzedniej części. Po upływie tego okresu dane mogą być przechowywane jedynie w celu:

  • realizacji obowiązków wynikających z przepisów prawa, takich jak przepisy o rachunkowości lub podatkach,
  • prowadzenia badań naukowych, statystycznych lub archiwalnych zgodnie z przepisami prawa.

W przypadku, gdy dane osobowe nie są już potrzebne do celów, dla których zostały zebrane, zostaną one usunięte lub zanonimizowane.

V. Odbiorcy danych osobowych i przekazywanie danych poza Unię Europejską

W uzasadnionych przypadkach możemy przekazać Państwa dane osobowe innym podmiotom (dalej „odbiorcy”). Dane osobowe mogą być przekazywane następującym odbiorcom:

  1. Podmioty przetwarzające dane na nasze zlecenie:

    • Firmy świadczące usługi związane z obsługą klienta, zarządzaniem danymi elektronicznymi, prowadzeniem księgowości lub realizacją zamówień. Przetwarzanie danych przez te podmioty odbywa się zgodnie z naszymi wytycznymi i na podstawie zawartych z nimi umów.
  2. Organy władzy publicznej i inne podmioty:

    • W przypadkach, gdy przepisy prawa wymagają przekazania danych (np. organy podatkowe, organy ścigania lub inne instytucje publiczne).
  3. Inne podmioty w szczególnych przypadkach:

    • Jeśli jest to niezbędne w celu ochrony życia, zdrowia, mienia lub innego ważnego interesu publicznego.
    • W celu ochrony naszych praw, mienia lub bezpieczeństwa.
  4. Przekazywanie danych poza Unię Europejską:
    Dane osobowe mogą być przekazywane poza Unię Europejską wyłącznie w przypadku, gdy odbiorca zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z przepisami RODO, np. na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony danych lub na podstawie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne.

VI. Pliki cookies

Podczas Państwa pierwszej wizyty na naszej stronie internetowej, nasz serwer przesyła na Państwa urządzenie mały plik danych i zapisuje go tam. Podczas każdej kolejnej wizyty przeglądarka przesyła te dane z powrotem na serwer. Ten mały plik nazywany jest „cookie” i zawiera unikalny ciąg znaków z informacjami o Państwa przeglądarce. Pliki cookies wykorzystujemy w celu poprawy jakości naszych usług oraz lepszego zrozumienia, w jaki sposób użytkownicy korzystają z naszej strony.

Rodzaje plików cookies, które wykorzystujemy:

  1. Cookies pierwszej strony:
    Są to pliki cookies wykorzystywane wyłącznie przez naszą stronę internetową. Służą one m.in. do zapisywania preferencji użytkownika i informacji potrzebnych podczas wizyty na stronie (np. zawartość koszyka zakupowego).

  2. Cookies trzecich stron:
    Są to pliki cookies dostarczane przez podmioty trzecie, takie jak dostawcy statystyk internetowych i usług reklamowych. Wykorzystujemy je do analizy trendów, zachowań użytkowników oraz dostosowywania reklam. Przykłady podmiotów trzecich, których cookies wykorzystujemy:

    • Google Analytics
    • Google Ads
    • Facebook Pixel
    • TikTok Pixel
    • Sklik
  3. Cookies reklamowe i analityczne:
    Te pliki cookies umożliwiają nam dostosowywanie wyświetlanych reklam do Państwa zainteresowań oraz analizowanie zachowań użytkowników na naszej stronie.

Zarządzanie plikami cookies:
Większość przeglądarek internetowych domyślnie akceptuje pliki cookies. Mogą Państwo jednak zmienić ustawienia przeglądarki, aby blokowała pliki cookies lub informowała o ich wysyłaniu. Należy jednak pamiętać, że zablokowanie plików cookies może wpłynąć na funkcjonalność niektórych usług dostępnych na naszej stronie.

Dodatkowe informacje:
Oprócz plików cookies, udzielona zgoda może obejmować również inne identyfikatory (np. EID, AID, TID) oraz ich współdzielenie z podmiotami trzecimi, takimi jak Seznam.cz, a.s., w celu realizacji działań marketingowych.

VII. Zasady przetwarzania danych osobowych

Podczas przetwarzania danych osobowych kierujemy się następującymi zasadami, zgodnie z przepisami RODO:

  1. Zgodność z prawem:
    Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

  2. Zgoda osoby, której dane dotyczą:
    Przetwarzamy dane osobowe wyłącznie w sposób i w zakresie, na który uzyskaliśmy Państwa zgodę, o ile zgoda stanowi podstawę prawną przetwarzania.

  3. Minimalizacja i ograniczenie celu:
    Dane osobowe przetwarzamy wyłącznie w zakresie niezbędnym do realizacji określonego celu przetwarzania oraz przechowujemy je przez okres nie dłuższy, niż jest to konieczne do realizacji tego celu.

  4. Dokładność danych:
    Dokładamy wszelkich starań, aby przetwarzane dane osobowe były dokładne, kompletne i aktualne.

  5. Przejrzystość:
    Poprzez niniejsze Zasady oraz inne środki komunikacji umożliwiamy Państwu pełne zrozumienie, w jaki sposób przetwarzamy Państwa dane osobowe, w jakim celu, oraz jakie przysługują Państwu prawa.

  6. Ograniczenie celu przetwarzania:
    Dane osobowe przetwarzamy wyłącznie w sposób zgodny z określonym celem przetwarzania, o którym zostali Państwo poinformowani.

  7. Bezpieczeństwo danych:
    Przetwarzamy dane osobowe w sposób zapewniający ich odpowiednie zabezpieczenie przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem. Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych.

VIII. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Brak zautomatyzowanego podejmowania decyzji:
    W ramach przetwarzania danych osobowych nie dochodzi do zautomatyzowanego podejmowania decyzji, w tym na podstawie profilowania, które mogłoby wywoływać wobec Państwa skutki prawne lub w inny sposób istotnie na Państwa wpływać.

  2. Wyjątki:
    W przypadku, gdybyśmy w przyszłości stosowali zautomatyzowane podejmowanie decyzji, w tym profilowanie, zapewnimy, aby odbywało się ono w zgodzie z obowiązującymi przepisami RODO oraz poinformujemy Państwa o zasadach, celu i potencjalnych skutkach takich działań.

IX. Prawa podmiotów danych

W ramach przetwarzania danych osobowych przysługują Państwu następujące prawa:

  1. Prawo dostępu do danych osobowych:
    Mają Państwo prawo uzyskać od nas potwierdzenie, czy przetwarzamy dane osobowe dotyczące Państwa osoby. W przypadku przetwarzania mają Państwo prawo uzyskać dostęp do tych danych oraz dodatkowe informacje, takie jak: cele przetwarzania, kategorie danych, odbiorcy, okres przechowywania, źródło danych oraz przysługujące Państwu prawa. Na żądanie możemy dostarczyć kopię przetwarzanych danych.

  2. Prawo do sprostowania danych osobowych:
    Jeżeli zauważą Państwo, że przetwarzane przez nas dane są nieścisłe lub niekompletne, mają Państwo prawo żądać ich sprostowania lub uzupełnienia.

  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”):
    Mogą Państwo żądać usunięcia swoich danych osobowych w następujących przypadkach:

    • Dane nie są już potrzebne do celów, dla których zostały zebrane.
    • Odwołali Państwo zgodę na przetwarzanie, a nie mamy innej podstawy prawnej.
    • Dane były przetwarzane niezgodnie z prawem.
    • Dane muszą zostać usunięte w celu wypełnienia obowiązku prawnego.

    Usunięcie danych nie będzie możliwe, jeżeli przetwarzanie jest konieczne w celu spełnienia obowiązków prawnych, realizacji interesu publicznego lub obrony roszczeń.

  4. Prawo do ograniczenia przetwarzania danych:
    Mają Państwo prawo żądać ograniczenia przetwarzania danych, jeśli:

    • Kwestionują Państwo ich dokładność.
    • Przetwarzanie jest niezgodne z prawem, ale sprzeciwiają się Państwo ich usunięciu.
    • Dane nie są nam już potrzebne, ale Państwo potrzebują ich do obrony swoich roszczeń.
    • Wnieśli Państwo sprzeciw wobec przetwarzania – do czasu jego rozpatrzenia.
  5. Prawo do przenoszenia danych osobowych:
    W przypadku, gdy przetwarzanie odbywa się na podstawie zgody lub umowy, mają Państwo prawo otrzymać swoje dane osobowe w formacie umożliwiającym ich przekazanie innemu administratorowi.

  6. Prawo do sprzeciwu wobec przetwarzania:
    Mają Państwo prawo wnieść sprzeciw wobec przetwarzania danych, które odbywa się na podstawie naszego uzasadnionego interesu. Po zgłoszeniu sprzeciwu nie będziemy dalej przetwarzać danych, chyba że wykażemy ważne, nadrzędne podstawy przetwarzania.

  7. Prawo do wniesienia skargi do organu nadzorczego:
    Jeżeli uznają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO, mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

Niniejsze Zasady ochrony danych osobowych obowiązują od dnia 10.01.2025.