Polityka prywatności Aplikacji mobilnej
I Informacje ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Ciebie w związku z korzystaniem z Aplikacji mobilnej.
- Dane Osobowe w rozumieniu Polityki Prywatności są to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników ją określających, np. poprzez jej cechy fizyczne, fizjologiczne, psychiczne, ekonomiczne, lub kulturowe (dalej “Dane Osobowe”). Przykładem Danych Osobowych są imię i nazwisko, numer telefonu, e-mail, IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
- Administratorem Danych Osobowych jest WhenUBuy sp. z o.o z siedzibą w Zamościu 22-400, ul. Wyszyńskiego 53/20, NIP 9512558773, Regon 524170660 (dalej “Administrator” lub “my”).
- Dane Osobowe będą przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej „RODO”) oraz ustawami krajowymi, w tym ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U.2019.1781 z późn. zm.) oraz ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U.2022.1648 z późn. zm.).
- Korzystanie z Aplikacji mobilnej możliwe jest po zaakceptowaniu Regulaminu, którego częścią jest niniejsza Polityka Prywatności.
II Źródło pozyskiwania Danych Osobowych
Rejestracja i korzystanie z usługi WUB
Twoje Dane Osobowe pozyskujemy od Ciebie w chwili rejestracji Konta, a następnie w wyniku korzystania przez Ciebie z usługi WUB. Dane Osobowe będziemy pozyskiwać także ze Sklepów oraz ze skrzynki e-mail, które powiążesz ze swoim Kontem.
W związku ze specyfiką usługi WUB opisaną w Regulaminie oraz w celu realizacji usług opisanych w Regulaminie, przetwarzamy w szczególności następujące Dane Osobowe: imię̨, nazwisko, płeć́, adres e-mail, adres zamieszkania, numer telefonu, dane dostępowe do Sklepu lub poczty e-mail, dane dotyczące realizowanych w Sklepie zakupów (m. in. numer zamówienia w Sklepie, nr listu przewozowego, dane o zakupach Użytkownika, sklepach z których korzysta, wartości zakupów, metodach płatności, metodach dostawy, generowanych zwrotach).
Twoje Dane Osobowe możemy pozyskiwać w związku z korzystaniem przez Ciebie z opcji logowania się lub rejestracji za pośrednictwem zewnętrznych usług uwierzytelniających, oferowanych przez podmioty trzecie (np. usług oferowanych przez Google lub Meta [Facebook]).
W takim wypadku, pozyskujemy Twoje Dane Osobowe w zakresie, jaki jest określony w toku procesu rejestracji (zależny jest on od konkretnej funkcjonalności). Zakres ten obejmuje najczęściej: imię i nazwisko lub nazwa użytkownika, adres e-mail, awatar opublikowany w takiej usłudze lub serwisie (w zależności od Twoich ustawień może on obejmować Twój wizerunek) oraz ustawienia języka.
Marketing
W oparciu o nasz uzasadniony interes lub uzasadniony interes naszych partnerów biznesowych albo w oparciu o Twoją zgodę, możemy przetwarzać Dane Osobowe w celu kierowania do Ciebie przekazów marketingowych w Aplikacji oraz innymi kanałami komunikacji (e-mail, telefon), jeśli wyraziłeś na zgodę na te kanały komunikacji.
W celu prowadzenia działań marketingowych, w tym marketingu bezpośredniego Administratora oraz jego partnerów biznesowych możemy przetwarzać m. in dane o urządzeniu, z którego korzystasz, IP tego urządzenia czy dane o lokalizacji (jeśli zostały udostępnione), identyfikator internetowy, dane dotyczące realizowanych w Sklepie zakupów oraz Twoje dane kontaktowe. Dane te pozwolą nam dopasować treści marketingowe, w tym reklamy, do Twoich preferencji.
Korzystanie z naszych profili na portalach społecznościowych
Dodatkowo, Twoje Dane Osobowe możemy pozyskiwać bezpośrednio od Ciebie, w związku z korzystaniem przez Ciebie z naszych kont na portalach społecznościowych: Facebook, Instagram oraz LinkedIn. Korzystając z naszych kont na portalach społecznościowych wchodzisz z nami w różnego rodzaju interakcje, np.: polubienia, komentarze, wysyłanie lub odbieranie wiadomości, subskrypcje.
Zasady ochrony prywatności stosowane przez operatorów portali społecznościowych znajdziesz pod adresami:
Meta Platforms Ireland Limited (Facebook, Instagram), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Polityka prywatności: https://www.facebook.com/about/privacy LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Polityka prywatności: https://pl.linkedin.com/legal/privacy-policy
Analityka
W ramach uzasadnionego interesu Administratora, polegającego na konieczności zapewnienia bezpieczeństwa, zapewnienia wydajności i funkcjonalności Aplikacji, rozwoju Aplikacji, bezpieczeństwa wykorzystywanych systemów teleinformatycznych oraz zarządzania tymi systemami, możemy przetwarzać informacje w celach analitycznych.
Dane te obejmują przede wszystkim, imię̨, nazwisko, płeć́, adres e-mail, adres zamieszkania, metodę płatności, numer telefonu, dane o urządzeniu, z którego korzystasz, IP tego urządzenia, dane o lokalizacji (jeśli została udostępniona), identyfikator internetowy, dane o zakupach Użytkownika, Sklepach z których korzysta, wartości zakupów, metodach płatności, metodach dostawy oraz generowanych zwrotach.
Bezpieczeństwo, egzekwowanie zasad i dochodzenie roszczeń
W celu realizacji umowy o świadczenie usług drogą elektroniczną (Regulamin), w tym aby zapewnić bezpieczeństwo Aplikacji, przeciwdziałać naruszeniom umowy, oszustwom lub móc egzekwować realizację zasad określonych Regulaminem, będziemy przetwarzać Twoje Dane Osobowe takie jak przede wszystkim: imię̨, nazwisko, płeć́, numer telefonu, adres e-mail, IP Twojego urządzenia, dane o lokalizacji (jeśli została udostępniona).
Dodatkowo, w ramach naszego uzasadnionego interesu polegającego na ustalaniu i dochodzeniu przysługujących nam roszczeń, możemy przetwarzać Dane Osobowe w postaci Twojego imienia, nazwiska, adresu e-mail, adres zamieszkania oraz loginu.
W Polityce Prywatności wskazujemy cele, zakres oraz zasady przetwarzania przez nas tych danych.
III Cele, podstawy i zasady przetwarzania Danych Osobowych
Cel przetwarzania Danych Osobowych | Podstawa prawna przetwarzania Danych Osobowych | Maksymalny termin przetwarzania Danych Osobowych (okres retencji) |
---|---|---|
Rejestracja i korzystanie z usługi WUB | ||
Świadczenie usługi WUB, w tym rejestracji, wyświetlania historii zakupów, kontaktowania się̨ z Użytkownikami, w tym w związku ze świadczeniem usługi WUB, Aplikacją i jej rozwojem oraz rozpoznawaniem reklamacji | Art. 6 ust. 1 lit. b RODO niezbędność́ do zawarcia i wykonania umowy | Do momentu rozwiązania umowy o korzystanie z usługi WUB |
Marketing | ||
Prowadzenie marketingu bezpośredniego Administratora – wyświetlanie profilowanych reklam | Art. 6 ust. 1 lit. f RODO prawnie uzasadniony interes Administratora polegający na promowaniu usługi | Do momentu wyrażenia skutecznego sprzeciwu wobec przetwarzania Danych Osobowych |
Prowadzenie marketingu bezpośredniego Administratora przez e-mail, SMS/MMS oraz telefon lub powiadomienia push | Art. 6 ust. 1 lit. f RODO w zw. z art. 10 ustawy oświadczeniu usług drogą elektroniczną lub art. 172 prawa telekomunikacyjnego (prawnie uzasadniony interes administratora polegający na promowaniu usługi w związku z wyrażoną zgodą na kanał komunikacji) | Do momentu wycofania zgody na otrzymywanie komunikatów lub informacji (na podstawie przepisów ustawy o świadczeniu usług drogą elektroniczną lub prawa telekomunikacyjnego) lub wyrażenia skutecznego sprzeciwu wobec przetwarzania Danych Osobowych |
Prowadzenie marketingu bezpośredniego na rzecz podmiotów trzecich przez e-mail, SMS/MMS oraz telefon lub powiadomienia push | Art. 6 ust. 1 lit. a RODO w zw. z art. 10 ustawy o świadczeniu usług drogą elektroniczną lub art. 172 prawa telekomunikacyjnego (zgoda, w tym zgoda na kanał komunikacji) | Do momentu wycofania zgody |
Prowadzenie marketingu bezpośredniego na rzecz podmiotów trzecich poprzez wyświetlanie reklam kontekstowych w przeznaczonych do tego powierzchniach Aplikacji | Art. 6 ust. 1 lit. f RODO prawnie uzasadniony interes Administratora polegający na promowaniu na promowaniu towarów lub usług Administratora bądź podmiotów trzecich) | Do momentu zaprzestania korzystania z Aplikacji lub wyrażenia skutecznego sprzeciwu wobec przetwarzania Danych Osobowych |
Prowadzenie marketingu bezpośredniego na rzecz podmiotów trzecich poprzez wyświetlanie profilowanych reklam w przeznaczonych do tego powierzchniach Aplikacji (reklama behawioralna) | Art. 6 ust. 1 lit. a RODO w zw. z art. 172 prawa telekomunikacyjnego (zgoda, w tym zgoda na kanał komunikacji) | Do momentu wycofania zgody |
Media społecznościowe | ||
Prowadzenie profili w portalach społecznościowych (Facebook, Instagram oraz LinkedIn) | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na promowaniu marki, usługi WUB oraz Aplikacji, budowaniu społeczności) | Do momentu wyrażenia skutecznego sprzeciwu wobec przetwarzania Danych Osobowych |
Odpowiadanie na wiadomości wysłane za pośrednictwem komunikatorów w portalach społecznościowych (Facebook Messenger, Instagram oraz LinkedIn) | Art., 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji) | Do momentu wyrażenia skutecznego sprzeciwu wobec przetwarzania Danych Osobowych |
Analityka | ||
Prowadzenie analiz aktywności Użytkowników w celu zapewnienia bezpieczeństwa, wydajności i funkcjonalności Aplikacji, rozwoju Aplikacji, bezpieczeństwa wykorzystywanych systemów teleinformatycznych oraz zarządzania tymi systemami, | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes, polegający na ochronie praw Użytkownika i rozwoju Aplikacji) | Do momentu rozwiązania umowy o korzystania z usługi WUB |
Bezpieczeństwo, egzekwowanie zasad i dochodzenie roszczeń | ||
Dochodzenie roszczeń́ i obrona przed roszczeniami w związku z korzystaniem z usługi WUB | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora, polegający na ochronie praw administratora) | Do ostatniego dnia roku kalendarzowego następującego po upływie 3 lat od momentu zakończenia świadczenia usługi |
Zapewnienie bezpieczeństwa Aplikacji mobilnej, w tym egzekwowanie przestrzegania zasad wewnętrznych oraz przeciwdziałanie oszustwom i nadużyciom | Art. 6 ust. 1 lit. b RODO (niezbędność́ do zawarcia i wykonania umowy) | Do momentu rozwiązania umowy o korzystania z usługi WUB |
IV Uprawnienia Użytkownika
1. Podanie Danych Osobowych w procesie rejestracji jest niezbędne do założenia Konta, podanie danych umożliwiających połączenie Sklepu z Kontem Użytkownika jest dobrowolne, jednak konieczne w celu wykonania usługi WUB.
2. Podanie Danych Osobowych oznaczonych jako opcjonalne nie jest niezbędne do wykonania usługi WUB, jednak ich podanie umożliwia nam lepsze dostosowanie usługi do Twoich potrzeb oraz jej dalsze ulepszanie.
3. Jako podmiot Danych Osobowych masz szereg uprawnień wynikających z RODO:
a) masz prawo żądać od Administratora wglądu do swoich Danych Osobowych, a także otrzymania ich kopii;
b) możesz żądać od nas sprostowania lub poprawienia Danych Osobowych, np. gdy zauważysz, że są nieprawidłowe lub niekompletne;
c) możesz żądać od nas usunięcia Danych Osobowych, a także
d) ograniczenia przetwarzania, np. gdy Dane Osobowe są nieprawidłowe możesz żądać ograniczenia przetwarzania swoich danych na okres pozwalający nam sprawdzić prawidłowość tych danych;
e) możesz skorzystać z prawa do przeniesienia Danych Osobowych, jeśli przetwarzanie Twoich Danych Osobowych odbywa się na podstawie zgody lub umowy z nami oraz gdy przetwarzanie to odbywa się w sposób zautomatyzowany,
f) masz prawo wyrażenia sprzeciwu wobec przetwarzania Danych Osobowych w celach marketingowych (zawsze) oraz innych – z przyczyn związanych z Twoją szczególną sytuacją, jeśli Twoje Dane Osobowe przetwarzane są na podstawie prawnie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych),
g) sprzeciw możesz także złożyć w stosunku do profilowania,
h) jeśli Dane Osobowe przetwarzamy na podstawie Twojej zgody możesz ją wycofać w każdej chwili, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
i) masz także prawo wniesienia skargi w związku z przetwarzaniem przez nas Twoich Danych Osobowych do Prezesa Urzędu Ochrony Danych Osobowych (adres: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa).
4. W celu wycofania zgody lub złożenia sprzeciwu skontaktuj się z nami poprzez formularz kontaktowy dostępny na stronie https://www.whenubuy.com/kontakt/
V Ciasteczka i podobne technologie
RODZAJ | OPIS |
---|---|
Niezbędne cookies | Te pliki cookie są instalowane, aby zapewnić Użytkownikowi dostęp do Serwisu i jego podstawowych funkcji, nie wymagają zatem zgody Użytkownika. Bez niezbędnych Plików cookie Administrator nie byłby w stanie świadczyć Użytkownikom usług w ramach Serwisu. |
Opcjonalne cookies |
Są to cookies:
• funkcjonalne – pozwalają na zapamiętanie preferencji lub wyborów Użytkowników (takich jak nazwa użytkownika, język, rozmiar tekstu lub inne elementy, które można dostosować) i dostarczanie użytkownikom spersonalizowanych treści w ramach Serwisu;
• analityczne – umożliwiają sprawdzenie liczby wizyt i źródeł ruchu w Serwisie. Pomagają rozpoznać, które strony są mniej lub bardziej popularne, i zrozumieć, jak użytkownicy poruszają się po stronie. Dzięki temu Administrator może poprawiać wydajność Serwisu;
• reklamowe – wykorzystywane są w celu dostarczenia reklam zgodnych z zainteresowaniami i preferencjami Użytkowników. Na podstawie informacji z tych plików i aktywności w innych serwisach jest budowany profil zainteresowań Użytkowników.
|
Usługi i narzędzia dostawców zewnętrznych |
• Google Analytics (Cookies/SDK)
Narzędzia te zbierają informacje na temat użytkownika Aplikacji mobilnej w celu generowania statystyk dotyczących funkcjonowania Aplikacji oraz analizy jego aktywności, aby jak najlepiej dopasować naszą ofertę. Firma przetwarzająca: Google Ireland Limited, Google Building, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Polityka prywatności znajduje się tutaj: https://policies.google.com/privacy?hlhttps://support.google.com/analytics/topic/2919631?hl=pl&ref_topic =1008008
• Google Advertising Products (Google Ads oraz Google Marketing Platform)
Narzędzia te służą do celów reklamowych oraz remarketingowych. Dzięki nim Użytkownikom wyświetlają się nasze reklamy na innych stronach internetowych, a także zbierają informacje na temat wykonanej kampanii, wykonują analitykę stron oraz oceniają skuteczność reklam, co pozwala lepiej dopasować nam ofertę do oczekiwań Użytkowników. Firma przetwarzająca: Google Ireland Limited, Google Building, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Polityka prywatności znajduje się tutaj: https://policies.google.com/privacy?hl=pl Lista partnerów firmy przetwarzającej dane: https://support.google.com/admanager/answer/9012903?hl=pl &ref_topic=28145
• Firebase
Niektóre usługi Firebase przetwarzają dane użytkowników końcowych w celu świadczenia swoich usług. Poniższy link zawiera przykłady tego, jak różne usługi Firebase wykorzystują i obsługują dane użytkowników końcowych, które potencjalnie mogą być identyfikowane. https://firebase.google.com/support/privacy#data_processing_information
|
VI Odbiorcy Danych Osobowych
1. Nie udostępniamy Twoich Danych Osobowych innym podmiotom. Możemy korzystać z usług podmiotów trzecich działających na nasze zlecenie, jednak nie nabędą oni prawa do korzystania z Twoich Danych Osobowych we własnych celach i zobowiązani będą do przestrzegania przepisów prawa i naszej polityki.
2. Będziemy mieli obowiązek ujawnienia Danych Osobowych na żądanie właściwych organów, lub osób trzecich, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
3. Możemy udostępniać zanonimizowane Dane Osobowe (tj. takie, które nie pozwalają zidentyfikować konkretnych Użytkowników), zewnętrznym usługodawcom, zaufanym partnerom lub agencjom badawczym, w celu lepszego rozpoznania atrakcyjności reklam i usług dla Użytkowników, poprawy ogólnej jakości i efektywności usług.
VII Przekazywanie Danych osobowych poza EOG
1. Poziom ochrony Danych Osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu przekazujemy Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
a) współpracę z podmiotami przetwarzającymi Dane Osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych,
b) stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
c) stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy.
2. Poinformujemy Cię o zamiarze przekazania Danych Osobowych poza EOG.
VIII Bezpieczeństwo Danych Osobowych
Bezpieczeństwo Danych Osobowych i ochrona prywatności są̨ dla nas bardzo ważne, dlatego na bieżąco prowadzimy analizę̨ ryzyka w celu zapewnienia, ze Dane Osobowe przetwarzane są̨ w sposób zapewniający wysoki poziom bezpieczeństwa i umożliwiający realizację Twoich praw. Pilnujemy aby dostęp do danych miały jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Wszystkie operacje na Danych Osobowych są̨ rejestrowane, a powierzenie przetwarzania Danych Osobowych odbywa się̨ wyłącznie na podstawie umów.
IX Kontakt z Administratorem
Kontakt z Administratorem jest możliwy poprzez formularz kontaktowy dostępny na stronie https://www.whenubuy.com/kontakt/ a także pisemnie pod adresem ul. Wyszyńskiego 53/20, 22-400 Zamość. Administrator wyznaczył inspektora ochrony danych osobowych, z którym możesz się̨ skontaktować́ pod adresem iod@whenubuy.pl.