1. Informacje ogólne
Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem url: kubala.com
Operatorem serwisu oraz Administratorem danych osobowych jest: KUBALA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Przemysłowa 5, 43-440 Goleszów 5482460664
Adres kontaktowy poczty elektronicznej operatora: kontakt@kubala.com
Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
Serwis wykorzystuje dane osobowe w następujących celach:
Prowadzenie newslettera
Przygotowanie, pakowanie, wysyłka towarów
Obsługa zapytań przez formularz
Realizacja zamówionych usług
Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora.
Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).
2. Wybrane metody ochrony danych stosowane przez Operatora
Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo – nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
Operator okresowo zmienia swoje hasła administracyjne.
W celu minimalizacji ryzyka nieuprawnionego dostępu od danych, Operator stosuje hasła złożone, zawierające małe i wielkie litery, cyfry oraz znaki specjalne, nie krótsze niż 8 znaków.
Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
3. Hosting
Serwis jest hostowany (technicznie utrzymywany) na serwerze operatora: cyberFolks.pl
Firma hostingowa w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera. Zapisowi mogą podlegać:
zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
czas nadejścia zapytania,
czas wysłania odpowiedzi,
nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
adres URL strony poprzednio odwiedzanej przez użytkownika (referer link) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
informacje o przeglądarce użytkownika,
informacje o adresie IP,
informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
informacje związane z obsługą poczty elektronicznej kierowanej do Operatora oraz wysyłanej przez Operatora.
4. Twoje prawa związane z przetwarzaniem danych osobowych
Zgodnie z przepisami RODO, przysługuje Ci szereg praw w związku z przetwarzaniem przez nas Twoich danych osobowych. Gwarantujemy realizację tych praw – aby z nich skorzystać, wystarczy skontaktować się z nami pod adresem e-mail: kontakt@kubala.com.
Przysługują Ci następujące prawa:
Prawo dostępu do danych (art. 15 RODO): Masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeśli tak, masz prawo uzyskać do nich dostęp oraz informacje m.in. o celach przetwarzania i kategoriach odbiorców.
Prawo do sprostowania danych (art. 16 RODO): Jeśli zauważysz, że Twoje dane są nieprawidłowe lub niekompletne, masz prawo żądać ich niezwłocznego poprawienia.
Prawo do usunięcia danych / “prawo do bycia zapomnianym” (art. 17 RODO): Masz prawo żądać usunięcia Twoich danych, np. gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofniesz zgodę na ich przetwarzanie. Uwaga: Prawo to nie jest bezwzględne. Nie będziemy mogli usunąć danych, które musimy przechowywać na mocy innych przepisów prawa (np. dane na fakturach VAT ze względów podatkowych i księgowych) lub w celu obrony przed roszczeniami.
Prawo do ograniczenia przetwarzania (art. 18 RODO): W określonych sytuacjach (np. gdy kwestionujesz prawidłowość danych) możesz zażądać, abyśmy czasowo wstrzymali ich przetwarzanie (poza samym ich przechowywaniem).
Prawo do przenoszenia danych (art. 20 RODO): Masz prawo otrzymać od nas swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, aby przekazać je innemu administratorowi.
Prawo do sprzeciwu (art. 21 RODO): W dowolnym momencie możesz wnieść sprzeciw wobec przetwarzania Twoich danych opartego na naszym prawnie uzasadnionym interesie (np. w przypadku profilowania lub marketingu bezpośredniego). Po wniesieniu sprzeciwu nie będziemy już przetwarzać Twoich danych w tych celach.
Prawo do cofnięcia zgody (art. 7 ust. 3 RODO): Jeśli przetwarzamy Twoje dane na podstawie zgody (np. wysyłka newslettera, pliki cookies w celach marketingowych), możesz ją cofnąć w dowolnym momencie. Cofnięcie zgody nie wpływa jednak na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Skarga do organu nadzorczego
Jeżeli uznasz, że przetwarzając Twoje dane osobowe, naruszamy przepisy RODO, masz prawo wnieść skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), z siedzibą przy ul. Stawki 2, 00-193 Warszawa.
5. Informacje w formularzach
Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.
Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.
6. Logi Administratora
Informacje zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem.
7. Pliki cookies i technologie śledzące
Nasz Serwis, podobnie jak niemal wszystkie inne strony internetowe, wykorzystuje pliki cookies (tzw. „ciasteczka”) oraz podobne technologie śledzące.
1. Podział plików cookies i podstawa prawna:
Pliki cookies wykorzystywane w naszym sklepie dzielimy na trzy główne kategorie:
Niezbędne pliki cookies: Są krytyczne dla prawidłowego funkcjonowania sklepu (np. utrzymanie sesji logowania, zapamiętanie koszyka zakupowego, ustawienia prywatności). Te pliki są instalowane domyślnie, ponieważ bez nich sklep nie może działać. Podstawą prawną jest tu świadczenie usługi drogą elektroniczną (art. 6 ust. 1 lit. b RODO oraz przepisy Prawa Telekomunikacyjnego).
Analityczne i statystyczne pliki cookies: Pozwalają nam mierzyć ruch na stronie i analizować, jak użytkownicy z niej korzystają (np. czas spędzony na stronie, najpopularniejsze produkty). Instalujemy je wyłącznie po uzyskaniu Twojej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO).
Marketingowe pliki cookies: Służą do dopasowywania treści reklamowych do Twoich zainteresowań oraz mierzenia skuteczności naszych kampanii reklamowych. Z tych plików korzystamy wyłącznie po uzyskaniu Twojej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO).
2. Zarządzanie zgodą (Cookie Banner):
Podczas pierwszej wizyty w naszym Serwisie wyświetlamy baner informujący o plikach cookies. Masz pełne prawo zaakceptować wszystkie pliki, odrzucić te, które nie są niezbędne, lub samodzielnie skonfigurować swoje preferencje.
Swoją zgodę możesz w dowolnym momencie wycofać lub zmienić, klikając w ikonę ustawień prywatności (lub link “Zarządzaj cookies”) dostępną w stopce naszej strony. Zmiana ustawień przeglądarki internetowej jest również możliwa, jednak zalecamy korzystanie z naszego panelu zarządzania cookies dla największej precyzji.
3. Narzędzia podmiotów trzecich i transfer danych poza EOG:
W związku z korzystaniem z plików analitycznych i marketingowych, współpracujemy z zewnętrznymi dostawcami. W niektórych przypadkach może to wiązać się z transferem Twoich danych (np. adresu IP, identyfikatora urządzenia) poza Europejski Obszar Gospodarczy (EOG), np. do USA. Zapewniamy, że współpracujemy wyłącznie z firmami gwarantującymi odpowiedni poziom ochrony danych (np. poprzez uczestnictwo w programie Data Privacy Framework lub stosowanie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską).
Wykorzystujemy następujące narzędzia:
Google Analytics i Google Ads (dostawca: Google Ireland Limited / Google LLC) – do analizy statystyk strony oraz prowadzenia kampanii reklamowych.
Piksel Meta (Facebook) (dostawca: Meta Platforms Ireland Limited / Meta Platforms Inc.) – do mierzenia skuteczności reklam oraz kierowania spersonalizowanych komunikatów do użytkowników serwisu Facebook.