1. Zakres zbieranych danych
W zależności od sposobu korzystania z serwisu możemy gromadzić następujące kategorie danych osobowych:
- Dane konta: imię, nazwisko, adres e‑mail, hasło (przechowywane w formie zaszyfrowanego skrótu), opcjonalnie numer telefonu.
- Dane do dostawy i rozliczeń: adres dostawy, adres rozliczeniowy, NIP (jeżeli dotyczy).
- Dane transakcyjne: numer zamówienia, szczegóły zakupionych produktów, kwota i waluta, status płatności. Pełne dane karty płatniczej są przetwarzane wyłącznie przez wybranych operatorów płatności — nie przechowujemy numerów kart.
- Dane komunikacyjne: treść wiadomości do Biura Obsługi Klienta, zgłoszenia, opinie i recenzje produktów.
- Dane techniczne i o korzystaniu z serwisu: adres IP, identyfikatory urządzeń i sesji, typ przeglądarki, system operacyjny, ustawienia języka, przybliżona lokalizacja (na podstawie IP), logi zdarzeń, informacje o plikach cookies.
- Preferencje: zapisane listy życzeń, ostatnio przeglądane produkty, ustawienia powiadomień, zgody marketingowe.
2. Cele przetwarzania
- Realizacja umowy i obsługa zamówień: przygotowanie i dostawa produktów, obsługa płatności, zwrotów i reklamacji, kontakt w sprawie dostawy.
- Obsługa konta: zakładanie i utrzymanie konta użytkownika, historia zamówień, listy życzeń.
- Wsparcie klienta: odpowiadanie na zapytania, czat i formularze kontaktowe.
- Personalizacja i rekomendacje: dopasowanie treści, rekomendacji i promocji do Twoich zainteresowań.
- Marketing (za zgodą): newsletter, powiadomienia o ofertach i nowościach.
- Analiza i rozwój serwisu: pomiar oglądalności, testy funkcjonalności, poprawa wydajności i użyteczności.
- Bezpieczeństwo: wykrywanie nadużyć i zapobieganie oszustwom, ochrona przed spamem i atakami.
- Wypełnienie obowiązków prawnych: rachunkowość, rozpatrywanie roszczeń, przechowywanie dokumentacji.
3. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne, aby chronić dane przed nieuprawnionym dostępem, utratą lub modyfikacją, m.in.:
- Szyfrowanie transmisji (TLS/HTTPS) oraz szyfrowanie wybranych danych w spoczynku.
- Kontrola dostępu oparta na rolach i zasadzie minimalnych uprawnień, uwierzytelnianie wieloskładnikowe dla personelu.
- Regularne aktualizacje i łatki bezpieczeństwa, monitorowanie logów i mechanizmy WAF/anty‑DDoS.
- Tworzenie kopii zapasowych i testy odtwarzania, procedury reagowania na incydenty.
- Szkolenia z ochrony danych i poufności oraz audyty dostawców.
Mimo stosowanych zabezpieczeń żaden system nie gwarantuje 100% bezpieczeństwa. W razie podejrzenia naruszenia skontaktuj się z nami niezwłocznie.
4. Udostępnianie i odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców wyłącznie w zakresie niezbędnym do realizacji celów:
- Operatorzy płatności (np. w zależności od metody płatności): w celu obsługi transakcji.
- Firmy kurierskie i logistyczne: w celu dostawy zamówień i obsługi zwrotów.
- Podmioty IT i hostingowe: utrzymanie infrastruktury, przechowywanie danych i kopii zapasowych.
- Narzędzia analityczne i marketingowe: statystyki odwiedzin, personalizacja i kampanie (szczegóły w Polityce cookies).
- Systemy obsługi klienta: platformy do ticketów, czatu lub e‑maili transakcyjnych.
- Organy publiczne: gdy wymaga tego prawo lub prawomocne żądanie.
Współpracujemy wyłącznie z podmiotami zapewniającymi odpowiedni poziom ochrony danych oraz zawieramy wymagane umowy powierzenia przetwarzania.
6. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa dotyczące danych osobowych:
- Dostęp do danych – uzyskanie kopii danych i informacji o przetwarzaniu.
- Sprostowanie – poprawienie nieprawidłowych lub niekompletnych danych.
- Usunięcie – żądanie usunięcia danych („prawo do bycia zapomnianym”) w określonych przypadkach.
- Ograniczenie przetwarzania – wstrzymanie wybranych operacji na danych.
- Przenoszenie danych – otrzymanie danych w ustrukturyzowanym formacie i przekazanie ich innemu administratorowi.
- Sprzeciw – wobec przetwarzania opartego na uzasadnionym interesie lub na cele marketingowe.
- Wycofanie zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.
- Skarga do organu nadzorczego – do Prezesa Urzędu Ochrony Danych Osobowych.
Aby zrealizować prawa, skontaktuj się z nami, korzystając z danych w sekcji „Kontakt”. Weryfikujemy tożsamość i odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca.
7. Podstawy prawne i zgodność
Przetwarzamy dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz właściwymi przepisami prawa polskiego. Podstawy prawne (art. 6 RODO) obejmują:
- Art. 6 ust. 1 lit. b – realizacja umowy (zamówienia, konto użytkownika).
- Art. 6 ust. 1 lit. c – obowiązek prawny (rachunkowość, rozpatrywanie roszczeń).
- Art. 6 ust. 1 lit. f – uzasadniony interes (bezpieczeństwo, analiza, rozwój, obrona roszczeń).
- Art. 6 ust. 1 lit. a – zgoda (marketing, niektóre cookies, newsletter).
8. Okres przechowywania danych
- Dane związane z umową i zamówieniami – przez czas trwania umowy oraz przez okres wymagany przepisami (np. do 5 lat dla dokumentacji księgowej).
- Konto użytkownika – do czasu usunięcia konta.
- Dane marketingowe – do czasu wycofania zgody lub zgłoszenia sprzeciwu.
- Dane analityczne – zgodnie z okresami retencji wskazanymi w narzędziach (zwyczajowo 14–26 miesięcy) lub krócej, jeśli to możliwe.
- Logi bezpieczeństwa – przez okres niezbędny do zapewnienia bezpieczeństwa i dochodzenia roszczeń.
9. Transfery poza EOG
Jeżeli w ramach korzystania z narzędzi dostawców zewnętrznych dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, stosujemy odpowiednie zabezpieczenia prawne, takie jak standardowe klauzule umowne (SCC) oraz dodatkowe środki techniczne i organizacyjne.
10. Dane dzieci
Nasze usługi nie są kierowane do osób poniżej 16 roku życia. Nie gromadzimy świadomie danych dzieci. Jeśli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami w celu ich usunięcia.
11. Zmiany w polityce
Możemy okresowo aktualizować niniejszą politykę, aby odzwierciedlała zmiany w przepisach lub naszych procesach. Nowe brzmienie będzie publikowane na tej stronie z aktualizowaną datą w nagłówku. W przypadku istotnych zmian możemy przekazać dodatkowe powiadomienie (np. e‑mail lub komunikat w serwisie).
12. Kontakt
Administratorem danych osobowych jest FrameLand. W sprawach prywatności skontaktuj się z nami:
- E‑mail: privacy@frame-land.com
- Formularz kontaktowy: /contact-us/
Aby przyspieszyć obsługę, dołącz informacje pozwalające nam zweryfikować Twoją tożsamość i wyszczególnij zakres żądania.