
Polityka prywatności Sklepu Internetowego RunForFun
- Postanowienia ogólne
- Niniejsza Polityka prywatności Sklepu Internetowego RunForFun opisuje sposób w jaki są zbierane, przetwarzane i przechowywane dane osobowe niezbędne do świadczenia usług drogą elektroniczną poprzez serwis internetowy dostępny pod adresem sklep.runforfun.pl (dalej: Serwis).
- Administratorem danych osobowych użytkowników Serwisu jest Monika Słomska, prowadząca działalność gospodarczą pod firmą RunForFun Academy Monika Słomska w Warszawie przy ul. Bukowińskiej 24a/38 (02-703) na podstawie wpisu do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP 8121415885, REGON 141756295 (dalej: Administrator).
- Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).
- Dane osobowe zbierane przez Administratora będą:
- przetwarzane zgodnie z przepisami prawa,
- używane w celach wyraźnie określonych, przy czym dane nie będą podlegały dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne do celów, w jakich są przetwarzane,
- przechowywane nie dłużej niż jest to konieczne do osiągnięcia celu przetwarzania.
- Cel i podstawy prawne przetwarzania danych
W każdym z wymienionych poniżej przypadków podanie danych jest dobrowolne, jednak konieczne do zawarcia i wykonania umowy lub skorzystania z innych funkcjonalności Serwisu.
Korzystanie z serwisu
- Dane osobowe korzystających z Serwisu (w tym adres IP a także inne identyfikatory czy informacje, które zbierane są za pomocą plików cookies lub innych podobnych technologii) są przetwarzane przez Administratora w celach:
- świadczenia usług drogą elektroniczną, obejmujących udostępnianie treści użytkownikom znajdujących się w Serwisie. Przetwarzanie to jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- analitycznych i statystycznych, na potrzeby analizy aktywności użytkowników oraz ich preferencji w celu doskonalenia funkcjonalności i świadczonych usług. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
- ewentualnego ustalania i dochodzenia roszczeń lub obrony przed roszczeniami. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
- Aktywność użytkownika w Serwisie, w tym jego dane osobowe, zostaje zarejestrowana w logach systemowych. Logi systemowe to specjalny program komputerowym, służący do przechowywania chronologicznego zapisu informacji o zdarzeniach i działaniach dotyczących systemu informatycznego, który jest wykorzystywany do świadczenia usług przez Administratora. Informacje zebrane w logach są przetwarzane głównie w celach związanych ze świadczeniem usług.
- Administrator przetwarza dane zawarte w logach systemowych również w celach technicznych, administracyjnych, zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania nim, a także w celach analitycznych i statystycznych. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
Złożenie zamówienia
- Złożenie zamówienia i nabycie produktów przez użytkownika Serwisu wywołuje konieczność przetwarzania jego danych osobowych. Podanie danych oznaczonych jako obowiązkowe jest niezbędne do przyjęcia i obsługi zamówienia; brak ich podania skutkuje niemożnością zrealizowania zamówienia. Podanie pozostałych danych jest opcjonalne.
- Dane osobowe są przetwarzane w celach:
- realizacji złożonego zamówienia. Przetwarzanie to jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych i przepisów o rachunkowości. Przetwarzanie to jest niezbędne do wypełnienia obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO);
- analitycznych i statystycznych. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO), które polegają na prowadzeniu analiz aktywności użytkowników w Serwisie, a także preferencji zakupowych użytkowników w celu doskonalenia stosowanych funkcjonalności;
- ewentualnego ustalania i dochodzenia roszczeń lub obrony przed roszczeniami. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
Newsletter
- Administrator może świadczyć usługę newslettera zgodnie z zapisami określonymi w Regulaminie Newslettera. Świadczenie usługi newslettera dotyczy osób, które dobrowolnie udostępniają swój adres e-mail w tym celu. Przekazanie danych jest konieczne do świadczenia usługi newslettera, a brak ich podania uniemożliwia wysłanie newslettera. Komunikacja z użytkownikiem w ramach tej usługi nie będzie obejmować profilowania.
- Dane osobowe są przetwarzane w celach:
- świadczenia usługi newslettera. Przetwarzanie to jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- kierowania do użytkownika treści marketingowych w ramach usługi newslettera. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO) w związku z wyrażoną zgodą na otrzymywanie newslettera;
- analitycznych i statystycznych, na potrzeby analizy aktywności użytkowników oraz ich preferencji w celu doskonalenia funkcjonalności i świadczonych usług. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
- ewentualnego ustalania i dochodzenia roszczeń lub obrony przed roszczeniami. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO).
Profile społecznościowe
- Dane osobowe użytkowników, którzy odwiedzają profile Administratora na platformach społecznościowych (takich jak Facebook, Instagram, Twitter) są przetwarzane przez Administratora w związku z prowadzeniem tych profili. Przetwarzanie to ma na celu informowanie użytkowników o aktywności Administratora oraz promowanie różnego rodzaju wydarzeń, usług i produktów. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (art. 6 ust. 1 lit. f RODO), które polegają na promowaniu własnej marki.
Opinie i komentarze
- Administrator udostępnia funkcję dodawania opinii i komentarzy w Serwisie. Uzupełnienie pól oznaczonych jako wymagane jest dobrowolne, jednak niepodanie tych danych skutkuje niemożliwością opublikowania opinii lub komentarza. Użytkownik ma swobodę w określaniu zakresu danych osobowych, które są publiczne dla innych użytkowników.
- Dane osobowe są przetwarzane w celach:
- publikacji opinii lub komentarza w ramach dostępnych funkcji Serwisu. Przetwarzanie to jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- moderacji opinii lub komentarza, w tym eliminacji SPAMu. Przetwarzanie to jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (zgodnie z art. 6 ust. 1 lit. f RODO), polegający na zatwierdzaniu komentarzy dodawanych przez użytkowników i ich publikacji.
Dane wrażliwe
- W ramach wykonywania na rzecz użytkownika usług z zakresu Konsultacji Online, sporządzania Planów Treningowych oraz prowadzenia Treningów Personalnych (określonych szczegółowo w Regulaminie Sklepu Internetowego RunForFun, dostępnego pod adresem sklep.runforfun.pl/pl/i/Regulamin/3), Administrator będzie przetwarzał szczególne kategorie danych osobowych użytkownika („Dane Wrażliwe”)
- Dane Wrażliwe obejmują następujące kategorie danych:
- płeć użytkownika,
- wiek użytkownika,
- dane biometryczne użytkownika (wzrost i waga),
- dane dotyczące aktywności fizycznej użytkownika,
- dane dotyczące zdrowia użytkownika, w tym informacje o chorobach przewlekłych, kontuzjach, alergiach,
- dane dotyczące zaleceń lekarskich związanych z aktywnością fizyczną użytkownika.
- Dane Wrażliwe będą przetwarzane wyłącznie w zakresie koniecznym do właściwego wykonania usług z zakresu Konsultacji Online, sporządzania Planów Treningowych oraz prowadzenia Treningów Personalnych.
- Przetwarzanie Danych Wrażliwych dokonywane jest na podstawie wyraźnej zgody Użytkownika na ich przetwarzanie - w celach wyszczególnionych w treści oświadczenia o wyrażeniu zgody (art. 9 ust. 2 lit. a) RODO).
- Podanie Danych Wrażliwych jest dobrowolne, jednakże bez podania tych danych, Administrator nie będzie mógł wykonać na rzecz użytkownika usług z zakresu Konsultacji Online, sporządzania Planów Treningowych oraz prowadzenia Treningów Personalnych.
- Okres przetwarzania danych osobowych
- Dane osobowe będą przechowywane przez okres niezbędny do osiągnięcia celów przetwarzania, a także przez czas niezbędny do zachowania zgodności z obowiązującymi przepisami prawa, dochodzenia lub obrony przed ewentualnymi roszczeniami. Okres przechowywania nie przekroczy jednak 3 lat, liczonych od dnia zakończenia umowy o świadczenie usług drogą elektroniczną.
- Dane przetwarzane na podstawie udzielonej zgody będą przetwarzane do momentu jej wycofania, przy zastrzeżeniu, że wycofanie zgody nie wpływa na zgodność przetwarzania danych, które miało miejsce przed wycofaniem zgody.
- Informacje o przetwarzaniu
- Dane osobowe w zależności od celu przetwarzania mogą zostać ujawnione:
- podmiotom powiązanym z Administratorem
- podmiotom współpracującym z Administratorem,
- podwykonawcom, w szczególności podmiotom dostarczającym i obsługującym wybrane systemy i rozwiązania informatyczne,
- podmiotom obsługującym płatności internetowe,
- podmiotom świadczącym usługi kuriersko-pocztowe,
- kancelariom prawnym.
- Stopień ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego, jaki gwarantuje prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to niezbędne, przy jednoczesnym zapewnieniu odpowiedniego poziomu ochrony. Sposoby realizacji tego celu obejmują:
- współpracę z podmiotami przetwarzającymi dane osobowe w krajach, w odniesieniu do których została wydana stosowna decyzja przez Komisję Europejską dotycząca zapewnienia odpowiedniego poziomu ochrony danych osobowych;
- zastosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
- zastosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.
- Na etapie ich zbierania danych osobowych, Administrator informuje o zamiarze ich przekazania poza EOG.
- Bezpieczeństwo danych osobowych
- Administrator systematycznie przeprowadza analizę ryzyka w celu zapewnienia bezpiecznego przetwarzania danych osobowych. Priorytetem jest zapewnienie, że dostęp do danych mają jedynie upoważnione osoby - i to tylko w zakresie niezbędnym do wykonywania ich obowiązków. Administrator dba o rejestrację wszystkich operacji na danych osobowych wyłącznie przez uprawnionych pracowników i współpracowników.
- Administrator podejmuje wszelkie konieczne kroki, aby zapewnić, że podwykonawcy i inne podmioty współpracujące również stosują odpowiednie środki bezpieczeństwa podczas przetwarzania danych osobowych na zlecenie Administratora.
- Prawa osób, których dane dotyczą
- Użytkownik Serwisu ma prawo:
- dostępu do treści swoich danych osobowych
- sprostowania danych
- usunięcia danych
- ograniczenia przetwarzania danych
- przenoszenia danych
- wniesienia sprzeciwu wobec przetwarzania odbywającego się na podstawie prawienie usprawiedliwionego interesu administratora
- wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie tej zgody przed jej wycofaniem
- Użytkownik ma prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w sytuacji, w której uzna, że przetwarzanie narusza jego prawa i wolności.
- W procesie przetwarzania danych Administrator nie będzie podejmował zautomatyzowanych decyzji, w tym do profilowania.
- Postanowienia końcowe
- Administrator zastrzega sobie możliwość wprowadzania zmian w niniejszej Polityce prywatności, jednocześnie gwarantując, że prawa użytkowników wynikające z tego dokumentu nie ulegną ograniczeniu.
- O wszelkich zmianach w Polityce prywatności użytkownik zostanie poinformowany za pośrednictwem komunikatu dostępnego w Serwisie.