Polityka prywatności
Polityka prywatności i plików cookies – Beautiful Cosmetics
Sklep internetowy BeautifulCosmetics.co.uk jest prowadzony przez Fab Trade Group LTD / TA Beautiful Cosmetics, 112 High Street, TW3 1NA London, Zjednoczone Królestwo; e-mail: orders@fabtrade.co.uk (dalej: „Administrator”, „my”). Dokument określa zasady przetwarzania danych osobowych zgodnie z UK GDPR, Data Protection Act 2018 oraz PECR (Privacy and Electronic Communications Regulations), a także zasady używania plików cookies.
§ 1. Definicje
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie.
- UK GDPR – brytyjskie ogólne rozporządzenie o ochronie danych.
- PECR – brytyjskie przepisy dotyczące prywatności i łączności elektronicznej.
- Użytkownik/Klient – osoba odwiedzająca Sklep lub korzystająca z jego funkcji (w tym dokonująca zakupu).
- Urządzenie – komputer, telefon, tablet lub inne urządzenie służące do korzystania ze Sklepu.
§ 2. Administrator i dane kontaktowe
- Administratorem danych osobowych jest Fab Trade Group LTD / TA Beautiful Cosmetics, 112 High Street, TW3 1NA London, e-mail: orders@fabtrade.co.uk.
- W sprawach ochrony danych możesz skontaktować się z nami pod ww. adresem lub e-mailem.
§ 3. Zakres zbieranych danych
- Przetwarzamy w szczególności: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy i rozliczeniowy, dane zamówień, płatności, numer konta klienta, historię komunikacji, a także dane techniczne (adres IP, identyfikatory cookies, dane o aktywności w Sklepie, logi serwera).
- W przypadku płatności online przetwarzamy identyfikatory transakcji otrzymywane od operatorów płatności (np. PayPal, Stripe).
§ 4. Cele i podstawy prawne przetwarzania
- Realizacja umowy i obsługa zamówień – art. 6 ust. 1 lit. b UK GDPR (zawarcie i wykonanie umowy sprzedaży, utworzenie i obsługa konta).
- Obsługa płatności – art. 6 ust. 1 lit. b i f UK GDPR (realizacja płatności, zapobieganie nadużyciom) – poprzez operatorów: PayPal, Stripe.
- Kontakt i wsparcie (formularz, e-mail) – art. 6 ust. 1 lit. b lub f UK GDPR (udzielenie odpowiedzi, prowadzenie korespondencji).
- Newsletter i komunikacja marketingowa – art. 6 ust. 1 lit. a UK GDPR (zgoda) oraz zgodnie z PECR (zgody marketingowe).
- Marketing własny, analityka i statystyka – art. 6 ust. 1 lit. f UK GDPR (prawnie uzasadniony interes – rozwój i promocja działalności; korzystamy wyłącznie z cookies/analityki na podstawie zgody, jeśli jest wymagana przez PECR).
- Obowiązki prawne (rachunkowość, podatki, reklamacje) – art. 6 ust. 1 lit. c UK GDPR.
- Dochódzenie lub obrona roszczeń – art. 6 ust. 1 lit. f UK GDPR.
§ 5. Odbiorcy danych i kategorie podmiotów
- Przetwarzający i partnerzy: dostawcy hostingu i IT, platforma sklepu, firmy kurierskie i logistyczne, biuro rachunkowe, systemy mailingowe, narzędzia antyfraudowe, operatorzy płatności: PayPal, Stripe.
- W razie obowiązku prawnego – organy publiczne.
§ 6. Przekazywanie danych poza UK
- Jeśli dostawcy usług przetwarzają dane poza UK, zapewniamy odpowiednie zabezpieczenia – np. International Data Transfer Agreement/Addendum (IDTA) lub inne mechanizmy transferowe wymagane przepisami UK GDPR.
§ 7. Okres przechowywania danych
- Dane związane z umową i rozliczeniami – przez okres trwania umowy i przez czas wymagany przepisami (np. rachunkowość/podatki).
- Korespondencja – do czasu udzielenia odpowiedzi i rozliczenia sprawy.
- Marketing (newsletter) – do czasu wycofania zgody.
- Cookies/analityka – zgodnie z ustawieniami cookies i do czasu wycofania zgody lub wygaśnięcia plików.
- Roszczenia – do upływu terminów przedawnienia.
§ 8. Prawa osób, których dane dotyczą
- Masz prawo: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia).
- Masz prawo złożyć skargę do ICO (Information Commissioner’s Office).
§ 9. Wymóg podania danych
- Podanie danych nie jest obowiązkowe, ale konieczne do zawarcia i realizacji umowy (zakupy, dostawa, płatności). W zakresie marketingu – dobrowolne.
§ 10. Zautomatyzowane podejmowanie decyzji i profilowanie
- Nie podejmujemy decyzji wywołujących skutki prawne w pełni zautomatyzowanie. Możemy prowadzić podstawowe profilowanie (np. segmentacja newslettera) w oparciu o udzielone zgody i uzasadniony interes – bez istotnych skutków prawnych dla Użytkownika.
§ 11. Pliki cookies i podobne technologie
- Sklep wykorzystuje cookies własne i podmiotów trzecich. W zakresie, w jakim wymagają tego PECR, stosujemy mechanizm zgody (baner cookies).
- Cookies mogą być niezbędne (funkcjonalne – zapewniają działanie strony i koszyka), analityczne/statystyczne oraz marketingowe. Niektóre działają tylko za Twoją zgodą.
- Zarządzanie cookies – z poziomu ustawień przeglądarki oraz poprzez nasz baner/centrum preferencji cookies.
- Przykładowe cele cookies: utrzymanie sesji, zapamiętanie ustawień, analiza ruchu, pomiar skuteczności kampanii, zapobieganie nadużyciom (fraud).
§ 12. Postanowienia końcowe
- Możemy aktualizować Politykę, m.in. w związku ze zmianami prawa lub funkcjonalności Sklepu. O istotnych zmianach poinformujemy w widocznym miejscu w Sklepie.
- Kontakt w sprawach prywatności: orders@fabtrade.co.uk.
