Polityka prywatności
Ta polityka wyjaśnia, w jaki sposób Winn Scandinavia AB przetwarza dane osobowe osób korzystających ze sklepu internetowego BRL.pl, składających zamówienia, kontaktujących się z obsługą klienta, korzystających z formularzy zwrotu, reklamacji lub serwisu oraz zapisujących się do komunikacji marketingowej.
1. Administrator danych
Administratorem danych osobowych jest Winn Scandinavia AB, szwedzka spółka zarejestrowana pod numerem 556792-9632.
W sprawach dotyczących danych osobowych możesz skontaktować się z nami pod adresem:
W sprawach dotyczących zamówień, zwrotów, reklamacji i obsługi klienta możesz skontaktować się z nami pod adresem:
2. Jakie dane osobowe przetwarzamy?
Zakres danych zależy od tego, w jaki sposób korzystasz z naszych usług. Możemy przetwarzać w szczególności:
- imię i nazwisko,
- adres e-mail,
- adres dostawy i adres rozliczeniowy,
- numer telefonu, jeżeli zostanie podany w zamówieniu lub formularzu,
- nazwę firmy i numer identyfikacyjny firmy, jeżeli zakup dotyczy firmy,
- dane logowania i identyfikator konta klienta,
- hasło przechowywane w postaci zabezpieczonej,
- informacje o zamówieniach, płatnościach, dostawach, zwrotach, reklamacjach i sprawach serwisowych,
- korespondencję z obsługą klienta,
- informacje podane w formularzach zwrotu, reklamacji lub serwisu,
- zdjęcia, nagrania i inne materiały przesłane w związku z reklamacją lub sprawą serwisową,
- adres IP, identyfikatory cookies, identyfikatory urządzenia i informacje o aktywności w sklepie,
- informacje o zgodach marketingowych i preferencjach komunikacji.
3. Dane podawane przez Ciebie
Przetwarzamy dane, które samodzielnie podajesz, gdy tworzysz konto, składasz zamówienie, kontaktujesz się z nami, zgłaszasz zwrot, reklamację lub sprawę serwisową, zapisujesz się do newslettera albo korzystasz z innych funkcji sklepu.
4. Dane zbierane automatycznie
Podczas korzystania ze sklepu możemy automatycznie zbierać dane techniczne i dane o aktywności, takie jak adres IP, identyfikator urządzenia, typ przeglądarki, informacje o sesji, odwiedzane strony, dodane produkty, koszyk, kliknięcia, źródło wejścia na stronę oraz czas i sposób korzystania ze sklepu.
Do zbierania takich danych możemy używać plików cookies i podobnych technologii. Szczegóły znajdują się w Polityce cookies:
https://www.brl.pl/pl/info/polityka-cookies.html
5. Dane otrzymywane od podmiotów trzecich
Możemy otrzymywać dane od podmiotów trzecich, w szczególności od dostawców płatności, operatorów checkoutu, przewoźników, dostawców usług technicznych, producentów, serwisów, dostawców systemów cloud, dostawców narzędzi marketingowych lub partnerów obsługujących reklamacje, dostawy i płatności.
6. Cele i podstawy prawne przetwarzania
6.1 Realizacja zamówień i obsługa umowy
Przetwarzamy dane, aby przyjąć i zrealizować zamówienie, obsłużyć płatność, dostawę, dokument sprzedaży, konto klienta, kontakt dotyczący zamówienia oraz obsługę posprzedażową.
Podstawą prawną jest wykonanie umowy albo podjęcie działań przed zawarciem umowy.
6.2 Zwroty, reklamacje, serwis i gwarancja
Przetwarzamy dane, aby obsłużyć odstąpienie od umowy, zwrot, reklamację, sprawę gwarancyjną lub serwisową, przeprowadzić diagnozę, kontaktować się z klientem, dostawcą, producentem lub serwisem oraz rozliczyć sprawę.
Podstawą prawną jest wykonanie umowy, wypełnienie obowiązków prawnych oraz nasz prawnie uzasadniony interes polegający na obsłudze roszczeń, dokumentowaniu spraw i ochronie naszych praw.
6.3 Obowiązki prawne i księgowe
Przetwarzamy dane, aby wystawiać i przechowywać dokumenty sprzedaży, prowadzić księgowość, rozliczać podatki, spełniać obowiązki wynikające z przepisów oraz odpowiadać na żądania uprawnionych organów.
Podstawą prawną jest wypełnienie obowiązku prawnego.
6.4 Bezpieczeństwo i zapobieganie nadużyciom
Przetwarzamy dane, aby zapewnić bezpieczeństwo sklepu, kont klientów, systemów IT, płatności i zamówień, wykrywać nadużycia, zapobiegać oszustwom, analizować błędy i chronić nasze usługi.
Podstawą prawną jest nasz prawnie uzasadniony interes polegający na ochronie sklepu, klientów, systemów i transakcji.
6.5 Kontakt i obsługa klienta
Przetwarzamy dane, aby odpowiadać na wiadomości, pytania, zgłoszenia i prośby klientów oraz prowadzić historię kontaktu.
Podstawą prawną jest wykonanie umowy, podjęcie działań przed zawarciem umowy albo nasz prawnie uzasadniony interes polegający na obsłudze kontaktu i dokumentowaniu komunikacji.
6.6 Marketing własny
Możemy przetwarzać dane w celu wysyłania informacji handlowych, newsletterów, ofert, wiadomości o produktach, kampaniach i promocjach, jeżeli użytkownik wyraził na to zgodę albo gdy przetwarzanie jest dozwolone na podstawie obowiązujących przepisów.
Podstawą prawną jest zgoda użytkownika albo nasz prawnie uzasadniony interes, jeżeli przepisy pozwalają na taką komunikację bez odrębnej zgody.
6.7 Analityka i rozwój sklepu
Przetwarzamy dane, aby analizować korzystanie ze sklepu, poprawiać jego działanie, rozwijać ofertę, mierzyć skuteczność działań marketingowych, przygotowywać statystyki i ulepszać obsługę klienta.
Podstawą prawną jest zgoda użytkownika, jeżeli dane są przetwarzane z użyciem cookies lub podobnych technologii wymagających zgody, albo nasz prawnie uzasadniony interes w zakresie danych niewymagających takiej zgody.
6.8 Roszczenia i obrona praw
Możemy przetwarzać dane w celu ustalenia, dochodzenia lub obrony roszczeń, obsługi sporów, windykacji, reklamacji, postępowań sądowych lub pozasądowych.
Podstawą prawną jest nasz prawnie uzasadniony interes polegający na ochronie naszych praw.
7. Odbiorcy danych
Możemy przekazywać dane osobowe podmiotom, które pomagają nam prowadzić sklep i obsługiwać klientów, w szczególności:
- dostawcom systemów IT, hostingu, infrastruktury, bezpieczeństwa i utrzymania sklepu,
- operatorowi checkoutu Kustom,
- dostawcy płatności Klarna,
- bankom i innym podmiotom obsługującym płatności,
- przewoźnikom i operatorom logistycznym, w tym PostNord,
- dostawcom formularzy zwrotów, reklamacji i obsługi serwisowej,
- producentom, dostawcom, dystrybutorom, importerom i autoryzowanym serwisom, jeżeli jest to potrzebne do obsługi gwarancji, reklamacji, serwisu, licencji lub wsparcia technicznego,
- dostawcom narzędzi analitycznych i marketingowych, w tym Google, Meta i Salesmanago,
- biurom rachunkowym, audytorom, doradcom prawnym i podatkowym,
- organom publicznym, sądom lub innym uprawnionym podmiotom, jeżeli wymagają tego przepisy prawa.
Niektóre podmioty przetwarzają dane wyłącznie w naszym imieniu i zgodnie z naszymi instrukcjami. Inne podmioty, takie jak dostawcy płatności lub niektórzy dostawcy narzędzi reklamowych, mogą działać jako odrębni administratorzy danych w zakresie opisanym w ich własnych politykach prywatności.
8. Kustom i Klarna
W sklepie BRL.pl korzystamy z Kustom Checkout jako rozwiązania obsługującego proces zakupowy. W ramach checkoutu mogą być dostępne metody płatności obsługiwane przez Klarna.
W celu obsługi zakupu możemy przekazywać dane kontaktowe, dane zamówienia, dane dostawy, informacje o koszyku oraz informacje niezbędne do płatności do Kustom i Klarna. Dane te są potrzebne do wyświetlenia dostępnych metod płatności, obsługi transakcji, weryfikacji płatności, przeciwdziałania nadużyciom i realizacji zamówienia.
Klarna może przetwarzać dane zgodnie z własną polityką prywatności w zakresie, w jakim działa jako niezależny dostawca płatności.
9. Przekazywanie danych poza EOG
Niektórzy dostawcy usług mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym. Może to dotyczyć w szczególności dostawców usług IT, analitycznych, marketingowych, cloud, wsparcia technicznego lub producentów i dostawców zlokalizowanych poza EOG.
Jeżeli dane są przekazywane poza EOG, stosujemy odpowiednie zabezpieczenia wymagane przez przepisy, takie jak decyzje Komisji Europejskiej o odpowiednim stopniu ochrony, standardowe klauzule umowne albo inne prawnie dopuszczalne mechanizmy transferu.
10. Jak długo przechowujemy dane?
Dane przechowujemy tylko tak długo, jak jest to potrzebne do celów, dla których zostały zebrane, albo tak długo, jak wymagają tego przepisy prawa.
Stosujemy następujące ogólne okresy przechowywania:
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane konta klienta | Przez czas posiadania konta, a następnie przez okres potrzebny do obsługi roszczeń lub obowiązków prawnych. |
| Dane zamówień i transakcji | Przez okres wymagany przez przepisy księgowe, podatkowe i przepisy dotyczące roszczeń. |
| Dane zwrotów, reklamacji, gwarancji i serwisu | Przez czas obsługi sprawy, a następnie przez okres potrzebny do udokumentowania sprawy i ochrony roszczeń. |
| Korespondencja z obsługą klienta | Przez czas potrzebny do obsługi sprawy, a następnie przez okres potrzebny do ochrony roszczeń lub spełnienia obowiązków prawnych. |
| Dane marketingowe | Do czasu wycofania zgody, wniesienia sprzeciwu albo zakończenia celu marketingowego. |
| Dane techniczne, cookies i dane analityczne | Zgodnie z ustawieniami cookies, okresem działania danego narzędzia oraz zasadami opisanymi w Polityce cookies. |
11. Jak chronimy dane?
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed utratą, nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Obejmują one między innymi kontrolę dostępu, zabezpieczenia systemów IT, szyfrowanie wybranych danych, logowanie zdarzeń oraz procedury obsługi incydentów.
Hasła są przechowywane w formie zabezpieczonej. Mimo stosowania zabezpieczeń żadna metoda transmisji lub przechowywania danych nie daje pełnej gwarancji bezpieczeństwa, dlatego stale pracujemy nad utrzymaniem odpowiedniego poziomu ochrony.
12. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci prawa wynikające z RODO, w tym:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo sprzeciwu wobec przetwarzania,
- prawo do przenoszenia danych,
- prawo cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody,
- prawo wniesienia skargi do właściwego organu nadzorczego.
Aby skorzystać ze swoich praw, skontaktuj się z nami pod adresem dataskydd@brl.se.
Jeżeli uznamy, że musimy potwierdzić Twoją tożsamość przed realizacją żądania, poprosimy o informacje niezbędne do takiej weryfikacji.
13. Prawo sprzeciwu
Masz prawo sprzeciwić się przetwarzaniu danych, jeżeli podstawą przetwarzania jest nasz prawnie uzasadniony interes, a sprzeciw wynika z Twojej szczególnej sytuacji.
Masz również prawo w dowolnym momencie sprzeciwić się przetwarzaniu danych na potrzeby marketingu bezpośredniego. W takim przypadku przestaniemy przetwarzać dane w tym celu.
14. Cofnięcie zgody
Jeżeli przetwarzamy dane na podstawie Twojej zgody, możesz ją cofnąć w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
W przypadku newslettera możesz cofnąć zgodę, korzystając z linku rezygnacji znajdującego się w wiadomości e-mail albo kontaktując się z nami.
15. Skarga do organu nadzorczego
Masz prawo wnieść skargę do właściwego organu nadzorczego ds. ochrony danych osobowych, jeżeli uważasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych.
Możesz skontaktować się z organem nadzorczym w państwie swojego zwykłego pobytu, miejsca pracy albo miejsca domniemanego naruszenia. Możesz również skontaktować się ze szwedzkim organem nadzorczym właściwym dla Winn Scandinavia AB.
16. Zmiany Polityki prywatności
Możemy zmieniać Politykę prywatności, jeżeli zmieni się sposób działania sklepu, zakres przetwarzanych danych, dostawcy usług, przepisy prawa albo nasze procesy. Aktualna wersja Polityki prywatności jest zawsze dostępna na tej stronie.
Szwecja
Norwegia
Finlandia