Ochrona danych osobowych

qyrahub

Ochrona danych osobowych

Informacje o zasadach przetwarzania i zabezpieczania danych osobowych klientów sklepu qyrahub, prawach osób, których dane dotyczą, oraz sposobach kontaktu w sprawach prywatności.

1. Cel niniejszej informacji

W qyrahub traktujemy ochronę danych osobowych jako istotny element obsługi sklepu internetowego. Niniejsza strona wyjaśnia podstawowe zasady dotyczące zbierania, wykorzystywania, udostępniania i ochrony danych związanych z korzystaniem ze sklepu.

Przetwarzanie danych osobowych odbywa się z uwzględnieniem obowiązujących przepisów, w szczególności ogólnego rozporządzenia o ochronie danych (RODO), jeżeli znajduje ono zastosowanie.

Niniejszy dokument uzupełnia Politykę prywatności sklepu. Szczegółowe informacje o rzeczywiście stosowanych narzędziach, odbiorcach danych i okresach przechowywania powinny być zgodne z Polityką prywatności oraz faktycznym sposobem działania sklepu.

2. Administrator danych i kontakt

W sprawach dotyczących przetwarzania danych osobowych w sklepie qyrahub można kontaktować się za pośrednictwem poniższych danych:

Sklep:
qyrahub

Adres kontaktowy:
〒651-2116
兵庫県神戸市西区南別府4丁目53
ベイビレッジINOUE203
日本

E-mail:
warmcare@qyrahub.com

Telefon:
+81(709)341 13 99

Pełna nazwa prawna administratora danych powinna być wskazana w Polityce prywatności i informacjach identyfikujących sprzedawcę. Sama nazwa sklepu nie zastępuje wymaganej prawem identyfikacji administratora.

3. Jakie dane mogą być przetwarzane?

Zakres przetwarzanych danych zależy od czynności podejmowanych przez użytkownika, takich jak złożenie zamówienia, kontakt z obsługą klienta czy korzystanie z funkcji strony.

  • Dane identyfikacyjne i kontaktowe, np. imię, nazwisko, adres e-mail i numer telefonu.
  • Dane niezbędne do realizacji dostawy, w tym adres odbiorcy.
  • Informacje o zamówieniu, zakupionych produktach i przebiegu jego realizacji.
  • Informacje potrzebne do rozpatrzenia reklamacji, zwrotu lub zapytania.
  • Dane rozliczeniowe wymagane do realizacji płatności i obowiązków prawnych.
  • Dane techniczne związane z korzystaniem ze strony, w zakresie wynikającym z jej faktycznej konfiguracji.

Nie należy przesyłać nam haseł, pełnych danych kart płatniczych ani innych informacji, które nie są potrzebne do obsługi danej sprawy.

4. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w zakresie niezbędnym do prowadzenia sprzedaży internetowej i obsługi klientów oraz w innych celach, o których użytkownik został odpowiednio poinformowany.

Realizacja zamówień:
Przyjęcie zamówienia, jego przygotowanie, organizacja dostawy i przekazywanie informacji dotyczących realizacji.

Obsługa klienta:
Udzielanie odpowiedzi na pytania oraz rozpatrywanie reklamacji, zwrotów i innych zgłoszeń.

Obowiązki prawne:
Wykonywanie obowiązków wynikających z właściwych przepisów, w tym dotyczących dokumentacji sprzedaży.

Bezpieczeństwo i roszczenia:
Ochrona przed nadużyciami oraz ustalanie, dochodzenie lub obrona roszczeń, gdy istnieje odpowiednia podstawa prawna.

Dodatkowe funkcje:
Inne cele, takie jak marketing lub analityka, wyłącznie w zakresie rzeczywiście stosowanych rozwiązań i na właściwej podstawie prawnej.

5. Podstawy prawne przetwarzania

Jeżeli zastosowanie ma RODO, przetwarzanie danych musi opierać się na odpowiedniej podstawie prawnej. Podstawa ta zależy od konkretnego celu i okoliczności.

Wykonanie umowy — art. 6 ust. 1 lit. b RODO:
Przetwarzanie danych potrzebnych do przyjęcia i realizacji zamówienia oraz podjęcia działań przed zawarciem umowy na żądanie osoby.

Obowiązek prawny — art. 6 ust. 1 lit. c RODO:
Przetwarzanie wymagane przez odpowiednie przepisy.

Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO:
Może mieć zastosowanie między innymi do ochrony roszczeń lub bezpieczeństwa, po uwzględnieniu praw i interesów osób, których dane dotyczą.

Zgoda — art. 6 ust. 1 lit. a RODO:
Może stanowić podstawę określonych działań, jeżeli zgoda jest rzeczywiście wymagana, dobrowolna, konkretna, świadoma i jednoznaczna.

Zgoda nie jest wymagana dla każdego rodzaju przetwarzania. Jeżeli stanowi podstawę konkretnej czynności, można ją wycofać bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

6. Zasada minimalizacji danych

Zakres danych powinien być adekwatny, stosowny i ograniczony do tego, co niezbędne dla określonego celu przetwarzania.

Przykładowo do dostarczenia zamówienia mogą być potrzebne dane odbiorcy i adres dostawy, natomiast do udzielenia odpowiedzi na proste pytanie o produkt nie zawsze jest konieczne podawanie pełnego adresu zamieszkania.

Jeżeli w korespondencji przypadkowo przekażesz informacje niezwiązane ze sprawą, ich dalsze przetwarzanie powinno zostać ocenione zgodnie z zasadami ochrony danych osobowych.

7. Udostępnianie danych odbiorcom

W zakresie niezbędnym do obsługi sklepu dane mogą być przekazywane odpowiednim podmiotom świadczącym usługi związane z realizacją zamówień i utrzymaniem infrastruktury sklepu.

  • Przewoźnikom obsługującym dostawę, takim jak DHL Express, UPS® lub FedEx, w zakresie wymaganym do realizacji konkretnej przesyłki.
  • Dostawcom usług płatniczych obsługującym wybraną metodę płatności.
  • Dostawcom infrastruktury technicznej i usług niezbędnych do funkcjonowania sklepu.
  • Podmiotom wspierającym obsługę księgową lub prawną, jeżeli jest to konieczne i zgodne z prawem.
  • Uprawnionym organom publicznym, gdy przekazanie danych wynika z obowiązujących przepisów.

Dane powinny być udostępniane wyłącznie w odpowiednim zakresie i na właściwej podstawie prawnej. Szczegółowe kategorie odbiorców oraz role poszczególnych podmiotów należy określić zgodnie z rzeczywistymi relacjami dotyczącymi przetwarzania danych.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

W związku z międzynarodowym charakterem działalności i lokalizacją kontaktową sklepu należy uwzględnić możliwość przekazywania danych osobowych poza Europejski Obszar Gospodarczy (EOG).

Jeżeli dochodzi do przekazywania danych objętych RODO do państwa trzeciego, powinno ono odbywać się zgodnie z rozdziałem V RODO, na przykład na podstawie właściwej decyzji stwierdzającej odpowiedni stopień ochrony albo innych dopuszczalnych mechanizmów, gdy są wymagane.

W przypadku Japonii zastosowanie decyzji o odpowiednim stopniu ochrony zależy od zakresu tej decyzji i warunków dotyczących konkretnego odbiorcy danych. Nie należy zakładać, że każdy transfer do Japonii jest automatycznie objęty tą decyzją.

Szczegółowe informacje o rzeczywistych transferach, państwach odbiorców i stosowanych zabezpieczeniach powinny zostać wskazane w Polityce prywatności. Sam adres kontaktowy w Japonii nie przesądza o wszystkich miejscach przetwarzania danych.

9. Okres przechowywania danych

Dane osobowe powinny być przechowywane nie dłużej, niż jest to konieczne do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych i uzasadnionej potrzeby ochrony roszczeń.

Dane zamówienia:
Przez okres potrzebny do wykonania umowy oraz dalszy okres wymagany przepisami lub uzasadniony ochroną roszczeń.

Dokumentacja rozliczeniowa:
Przez okres wynikający z właściwych obowiązków podatkowych i księgowych.

Korespondencja i reklamacje:
Przez okres niezbędny do obsługi sprawy oraz ewentualnego ustalenia, dochodzenia lub obrony roszczeń.

Dane przetwarzane na podstawie zgody:
Zgodnie z celem i warunkami przetwarzania, z uwzględnieniem wycofania zgody i innych podstaw ewentualnego dalszego przechowywania.

Konkretne okresy lub kryteria ich ustalania należy określić dla poszczególnych kategorii danych w Polityce prywatności. Nie wszystkie dane muszą być usuwane w tym samym terminie.

10. Środki bezpieczeństwa danych

Ochrona danych osobowych wymaga stosowania środków technicznych i organizacyjnych odpowiednich do ryzyka związanego z przetwarzaniem.

Przykładowe obszary zabezpieczeń:

  • Ograniczanie dostępu do danych osobom, które potrzebują go do wykonywania swoich zadań.
  • Stosowanie odpowiednich mechanizmów uwierzytelniania i kontroli uprawnień.
  • Zabezpieczanie transmisji i przechowywania danych stosownie do ryzyka.
  • Aktualizowanie wykorzystywanego oprogramowania i kontrola konfiguracji usług.
  • Ocena bezpieczeństwa podmiotów przetwarzających dane w imieniu administratora.
  • Stosowanie procedur reagowania na incydenty dotyczące danych osobowych.

Żaden system informatyczny nie zapewnia całkowitego wyeliminowania ryzyka. Nie deklarujemy absolutnego bezpieczeństwa danych ani braku możliwości wystąpienia incydentów.

11. Pliki cookie i podobne technologie

Strona internetowa może korzystać z plików cookie i podobnych technologii niezbędnych do działania sklepu oraz, zależnie od faktycznej konfiguracji, do innych celów.

Technologie, które wymagają zgody użytkownika zgodnie z obowiązującymi przepisami, nie powinny być stosowane przed uzyskaniem odpowiedniej zgody. Użytkownik powinien mieć możliwość jej wycofania w sposób równie łatwy jak jej udzielenie.

Informacje o rzeczywiście wykorzystywanych technologiach, ich celach, dostawcach i okresach działania powinny być dostępne w Polityce plików cookie oraz odpowiednim mechanizmie zarządzania zgodami, jeżeli jest wymagany.

12. Prawa osób, których dane dotyczą

Jeżeli zastosowanie ma RODO, osobie, której dane dotyczą, mogą przysługiwać następujące prawa, w zależności od podstawy i okoliczności przetwarzania:

  • Prawo dostępu: uzyskanie informacji o przetwarzaniu danych i, w odpowiednich przypadkach, ich kopii.
  • Prawo do sprostowania: poprawienie nieprawidłowych danych i uzupełnienie niekompletnych danych.
  • Prawo do usunięcia: żądanie usunięcia danych w przypadkach przewidzianych prawem.
  • Prawo do ograniczenia przetwarzania: żądanie ograniczenia określonych operacji na danych.
  • Prawo do przenoszenia danych: przysługuje po spełnieniu ustawowych przesłanek.
  • Prawo do sprzeciwu: w przypadkach przewidzianych prawem, w szczególności przy przetwarzaniu opartym na prawnie uzasadnionym interesie.
  • Prawo do wycofania zgody: jeżeli zgoda stanowi podstawę przetwarzania.
  • Prawo do skargi: wniesienie skargi do właściwego organu nadzorczego.

Poszczególne prawa nie mają charakteru bezwzględnego. Przykładowo obowiązek przechowywania określonej dokumentacji może ograniczać możliwość natychmiastowego usunięcia wszystkich danych.

13. Jak złożyć wniosek dotyczący danych?

Aby skorzystać z przysługujących Ci praw, wyślij wiadomość na adres warmcare@qyrahub.com i wskaż, czego dotyczy Twój wniosek.

Warto podać:

  • Adres e-mail powiązany z zamówieniem lub wcześniejszym kontaktem, jeżeli ma to znaczenie.
  • Rodzaj żądania, np. dostęp do danych, sprostowanie lub usunięcie.
  • Zakres danych lub czynności, których dotyczy wniosek.
  • Numer zamówienia, jeżeli jest potrzebny do zidentyfikowania sprawy.

Jeżeli istnieją uzasadnione wątpliwości co do tożsamości osoby składającej wniosek, możemy poprosić o dodatkowe informacje niezbędne do jej potwierdzenia. Nie należy przesyłać kopii dokumentu tożsamości bez wyraźnej potrzeby i odpowiedniego uzasadnienia.

Na wniosek dotyczący praw wynikających z RODO odpowiada się co do zasady bez zbędnej zwłoki, nie później niż w ciągu miesiąca od jego otrzymania. W przypadkach przewidzianych prawem termin może zostać przedłużony, o czym osoba składająca wniosek powinna zostać poinformowana w odpowiednim czasie.

14. Skargi, incydenty i dodatkowe informacje

Jeżeli masz zastrzeżenia dotyczące sposobu przetwarzania danych osobowych, możesz skontaktować się z qyrahub, aby przedstawić problem i uzyskać wyjaśnienia.

Osoba, której dane dotyczą, ma również prawo wnieść skargę do właściwego organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO). Możliwość skorzystania z tego prawa nie zależy od wcześniejszego zgłoszenia sprawy do sklepu.

Jeżeli dojdzie do naruszenia ochrony danych osobowych, administrator powinien ocenić ryzyko dla praw i wolności osób oraz wykonać obowiązki związane ze zgłoszeniem naruszenia organowi nadzorczemu i zawiadomieniem osób, których dane dotyczą, jeżeli wymagają tego przepisy.

Niniejsza strona nie ogranicza praw wynikających z RODO ani innych właściwych przepisów. W przypadku rozbieżności pierwszeństwo mają bezwzględnie obowiązujące przepisy prawa.

15. Kontakt w sprawach ochrony danych osobowych

Jeżeli chcesz uzyskać informacje o przetwarzaniu swoich danych, złożyć wniosek dotyczący prywatności lub zgłosić problem związany z ochroną danych osobowych, skontaktuj się z qyrahub. Opisz sprawę bez przekazywania informacji, które nie są potrzebne do jej rozpatrzenia.

Nazwa sklepu:
qyrahub

Adres kontaktowy:
〒651-2116
兵庫県神戸市西区南別府4丁目53
ベイビレッジINOUE203
日本

Adres e-mail:
warmcare@qyrahub.com

Telefon:
+81(709)341 13 99

Godziny obsługi klienta:
Informacje o aktualnych godzinach obsługi można uzyskać drogą elektroniczną.