Przejdź do treści

Polityka Prywatności

Niniejsza Polityka prywatności (dalej: „Polityka”) zawiera informacje na temat przetwarzania Twoich danych osobowych w związku z korzystaniem ze sklepu internetowego LUÃRE, działającego pod adresem internetowym www.luarebeauty.com (dalej: „Sklep”).


Wszelkie terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce mają znaczenie nadane im w Regulaminie, dostępnym pod adresem: https://luarebeauty.com/pl/regulamin-sklepu/

Administrator danych osobowych

Administratorem Twoich danych osobowych jest Cresmina Labs Monika Frydrych, adres siedziby: ul. Adama Mickiewicza 4, 17-300 Siemiatycze, wpisana do Centralnej Ewidencji Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki, posiadająca NIP: 544 149 0007, numer REGON: 529140770 (dalej: „Administrator”)

Kontakt z Administratorem

We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się z Administratorem za pomocą: poczty elektronicznej – pod adresem hello(@)luarebeauty.com.

Środki ochrony danych osobowych

Administrator stosuje nowoczesne zabezpieczenia organizacyjne i techniczne, aby zapewnić jak najlepszą ochronę Twoich danych osobowych oraz gwarantuje, że przetwarza je zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej: „RODO”), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami o ochronie danych osobowych.

Informacje o przetwarzanych danych osobowych

Korzystanie ze Sklepu wymaga przetwarzania Twoich danych osobowych. Poniżej znajdziesz szczegółowe informacje o celach i podstawach prawnych przetwarzania, a także o okresie przetwarzania oraz obowiązku lub dobrowolności ich podania.

Administracja Sklepem
Dane osobowe, które przetwarzamy w celu administracji Sklepem to: adres IP, data i godzina serwera, informacje o przeglądarce internetowej oraz o systemie operacyjnym. Dane te zapisywane są automatycznie w tzw. logach serwera przy każdym korzystaniu ze Sklepu. Podstawą prawną jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora, jakim jest zapewnienie prawidłowego działania Sklepu. Podanie tych danych jest dobrowolne, jednak niezbędne do prawidłowego funkcjonowania Sklepu — brak ich podania uniemożliwi korzystanie ze Sklepu.


Zawarcie i realizacja umowy sprzedaży
W celu zawarcia i realizacji umowy sprzedaży przetwarzamy następujące dane: imię i nazwisko, adres e-mail, numer telefonu, adres zamieszkania lub prowadzenia działalności gospodarczej (ulica, numer domu/mieszkania, miejscowość, kod pocztowy, kraj), adres dostawy (jeśli inny niż adres zamieszkania/działalności) oraz opcjonalnie nazwę firmy i NIP, jeśli Kupujący jest przedsiębiorcą lub przedsiębiorcą z prawami konsumenta. Podstawą prawną jest art. 6 ust. 1 lit. b RODO — przetwarzanie jest niezbędne do wykonania umowy sprzedaży lub podjęcia działań przed jej zawarciem. Podanie danych jest warunkiem zawarcia i realizacji umowy. Brak podania danych uniemożliwi zawarcie i realizację umowy sprzedaży. Dane będą przetwarzane przez czas trwania umowy oraz do czasu przedawnienia roszczeń wynikających z umowy.


Zawarcie i realizacja płatnej umowy na dostawę produktów cyfrowych
Podobnie jak w przypadku umowy sprzedaży, do zawarcia i realizacji umowy na dostawę płatnych produktów cyfrowych przetwarzamy imię i nazwisko, adres e-mail, numer telefonu, adres zamieszkania lub działalności gospodarczej oraz opcjonalnie nazwę firmy i NIP (jeśli dotyczy). Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Podanie danych jest warunkiem zawarcia i realizacji umowy, a ich brak uniemożliwia zawarcie i realizację umowy.


Zawarcie i realizacja nieodpłatnej umowy na dostawę produktów cyfrowych
Do realizacji nieodpłatnej umowy na dostawę produktów cyfrowych przetwarzamy adres e-mail. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Podanie danych jest warunkiem realizacji umowy. Dane będą przetwarzane do czasu przedawnienia roszczeń wynikających z umowy.


Zawarcie i realizacja umowy na newsletter
Do realizacji umowy na dostarczanie newslettera przetwarzamy adres e-mail. Podstawą prawną jest art. 6 ust. 1 lit. b oraz lit. f RODO — realizacja umowy oraz prawnie uzasadniony interes Administratora polegający na informowaniu o nowościach i promocjach w Sklepie. Podanie danych jest dobrowolne, lecz konieczne do otrzymywania newslettera. Dane przetwarzane będą do czasu skutecznego wniesienia sprzeciwu lub wygaśnięcia roszczeń wynikających z umowy.


Przetwarzanie danych osobowych w celu wysyłki marketingowych wiadomości SMS
Administrator przetwarza Twój numer telefonu wyłącznie na podstawie Twojej dobrowolnej, wyraźnej zgody (art. 6 ust. 1 lit. a RODO), w celu przesyłania marketingowych wiadomości SMS dotyczących produktów i promocji dostępnych w Sklepie. Podanie numeru i zgoda są dobrowolne — brak zgody uniemożliwia otrzymywanie wiadomości SMS. Możesz w każdej chwili wycofać zgodę, kontaktując się z Administratorem pod adresem hello@luarebeauty.com lub odpowiadając STOP na wiadomość SMS. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych przed jej wycofaniem. Dane będą przetwarzane do momentu wycofania zgody lub osiągnięcia celu.


Prowadzenie procedury reklamacyjnej
W celu rozpatrzenia reklamacji przetwarzamy imię i nazwisko oraz adres e-mail (art. 6 ust. 1 lit. c RODO) — wypełnienie obowiązku prawnego Administratora. Podanie danych jest warunkiem rozpatrzenia reklamacji. Dane będą przetwarzane przez czas trwania procedury reklamacyjnej, a w przypadku realizacji praw wynikających z reklamacji – do czasu ich wygaśnięcia.


Prowadzenie postępowań weryfikacyjnych i rozpatrywanie odwołań dotyczących treści niedozwolonych
W celu realizacji obowiązków prawnych wynikających z Rozporządzenia 2022/2065 (Digital Services Act) Administrator przetwarza imię i nazwisko oraz adres e-mail (art. 6 ust. 1 lit. c RODO). Podanie danych jest warunkiem realizacji praw z DSA. Dane przetwarzane będą przez czas trwania postępowania.


Wysyłka powiadomień e-mailowych o działaniach związanych z realizacją umów
Administrator przetwarza adres e-mail w celu informowania o czynnościach związanych z realizacją umów zawartych z Klientami (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do otrzymywania powiadomień. Dane będą przetwarzane do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu.


Obsługa zapytań klientów
Administrator przetwarza imię, adres e-mail oraz inne dane zawarte w przesłanym zapytaniu w celu udzielenia odpowiedzi (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do otrzymania odpowiedzi. Dane będą przetwarzane do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu.


Publikacja opinii o produktach
W celu publikacji opinii o produktach Administrator przetwarza imię oraz opcjonalnie inne dane podane w opinii (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do dodania opinii. Dane będą przetwarzane do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu.


Informowanie o dostępności towarów wcześniej niedostępnych
Administrator przetwarza adres e-mail w celu informowania o dostępności wcześniej niedostępnych towarów (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do otrzymania powiadomień. Dane będą przetwarzane do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu.


Wypełnianie obowiązków podatkowych
Administrator przetwarza imię i nazwisko (lub nazwę firmy), adres oraz NIP w celu wypełnienia obowiązków podatkowych (art. 6 ust. 1 lit. f RODO). Podanie danych jest konieczne do realizacji obowiązków podatkowych. Dane będą przetwarzane przez 5 lat od końca roku, w którym upłynął termin płatności podatku.


Wypełnianie obowiązków związanych z ochroną danych osobowych
Administrator przetwarza imię, nazwisko oraz dane kontaktowe (e-mail, adres korespondencyjny, telefon) w celu realizacji obowiązków prawnych związanych z ochroną danych osobowych (art. 6 ust. 1 lit. c RODO). Podanie danych jest konieczne do wykonania tych obowiązków. Dane będą przetwarzane do przedawnienia roszczeń.


Ustalanie, dochodzenie lub obrona roszczeń
Administrator przetwarza dane takie jak imię i nazwisko (lub nazwę firmy), adres e-mail, adres zamieszkania/siedziby, PESEL oraz NIP w celu ustalenia, dochodzenia lub obrony roszczeń wynikających z umów (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do realizacji tych celów. Dane będą przetwarzane do przedawnienia roszczeń.


Analiza Twojej aktywności w Sklepie
W celu analizy korzystania ze Sklepu Administrator przetwarza dane takie jak data i godzina wizyty, adres IP urządzenia, typ systemu operacyjnego, przybliżona lokalizacja, typ przeglądarki, czas spędzony w Sklepie, przeglądane produkty, odwiedzone podstrony oraz inne działania podejmowane w Sklepie (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz konieczne do analizy i ulepszania Sklepu. Dane będą przetwarzane do skutecznego wniesienia sprzeciwu lub osiągnięcia celu.

Profilowanie


W celu stworzenia Twojego profilu dla celów marketingowych oraz kierowania do Ciebie marketingu bezpośredniego dostosowanego do Twoich preferencji, Administrator będzie przetwarzał Twoje dane osobowe w sposób zautomatyzowany, w tym także je profilował – nie będzie to jednak wywoływać wobec Ciebie żadnych skutków prawnych, ani w podobny sposób istotnie wpływać na Twoją sytuację.

Zakres profilowanych danych osobowych odpowiada zakresowi wskazanemu powyżej w odniesieniu do analizy Twojej aktywności w Sklepie oraz danych, które zapiszesz na Koncie.

Podstawą prawną przetwarzania danych osobowych w powyższym celu jest art. 6 ust. 1 lit. f RODO, zgodnie z którym Administrator może przetwarzać dane osobowe w celu realizacji swojego prawnie uzasadnionego interesu, w tym przypadku prowadzenia działań marketingowych dopasowanych do preferencji odbiorców. Podanie ww. danych osobowych jest dobrowolne, lecz niezbędne do realizacji ww. celu (konsekwencją ich niepodania będzie niemożność prowadzenia przez Administratora działań marketingowych dopasowanych do preferencji odbiorców).

Administrator będzie przetwarzał dane osobowe w celu ich profilowania do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania.

Profilowanie odbywa się w celu prowadzenia działań marketingowych dopasowanych do Twoich preferencji na podstawie prawnie uzasadnionego interesu Administratora (art. 6(1)(f) RODO). Nie podejmujemy wobec Ciebie żadnych automatycznych decyzji mających prawne skutki lub w podobny sposób istotnie wpływających na Twoją sytuację. Masz prawo wnieść sprzeciw wobec profilowania w każdym momencie, co spowoduje zaprzestanie takiego przetwarzania.


Odbiorcy danych osobowych


Odbiorcami danych osobowych będą następujące podmioty zewnętrzne współpracujące z Administratorem:

  1. firma hostingowa i dostarczająca certyfikat SSL;
  2. logistoperator logistyczny i firmy kurierskie;
  3. dostawcy systemów płatności online;
  4. dostawca usługi newslettera;
  5. firmy dostarczające narzędzia służące do analizy aktywności w Sklepie i kierowania marketingu bezpośredniego do osób z niego korzystających (m.in. Google Analytics, Meta Ads);
  6. firma świadcząca usługi księgowe i marketingowe;

Ponadto, dane osobowe mogą zostać przekazane również podmiotom publicznym lub prywatnym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.

Przekazywanie danych osobowych do państwa trzeciego

W związku z korzystaniem przez Administratora z usług dostarczanych przez Google LLC Twoje dane osobowe mogą być przekazywane do następujących państw trzecich: Wielka Brytania, Kanada, USA, Chile, Brazylia, Izrael, Arabia Saudyjska, Katar, Indie, Chiny, Korea Południowa, Japonia, Singapur, Tajwan (Republika Chińska), Indonezja oraz Australia. Podstawą przekazania danych do ww. państw trzecich są:

  1. w przypadku Wielkiej Brytanii, Kanady, Izraela, Japonii i Korei Południowej – decyzje Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych osobowych w każdym z ww. państw trzecich;
  2. w przypadku USA – decyzja wykonawcza Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony w ramach ochrony danych UE-USA;
  3. w przypadku Chile, Brazylii, Arabii Saudyjskiej, Kataru, Indii, Chin, Singapuru, Tajwanu (Republiki Chińskiej), Indonezji oraz Australii – klauzule umowne zapewniające odpowiedni poziom ochrony, zgodne ze standardowymi klauzulami umownymi określonymi w decyzji wykonawczej Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych do państw trzecich na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679.

Możesz uzyskać od Administratora kopię danych przekazywanych do państwa trzeciego.

Uprawnienia


W związku z przetwarzaniem danych osobowych, przysługują Ci następujące uprawnienia:

  1. prawo do informacji, jakie dane osobowe Ciebie dotyczące są przetwarzane przez Administratora oraz do otrzymania kopii tych danych (tzw. prawo dostępu). Wydanie pierwszej kopii danych jest darmowe, za kolejne Administrator może naliczyć opłatę;
  2. jeżeli przetwarzane dane staną się nieaktualne lub niekompletne (lub w inny sposób niepoprawne) masz prawo zażądać ich sprostowania;
  3. w pewnych sytuacjach możesz zwrócić się do Administratora o usunięcie swoich danych osobowych, np. gdy:
    a. dane przestaną być potrzebne Administratorowi do celów, o których poinformował;
    b. skutecznie cofnąłeś zgodę na przetwarzanie danych – o ile Administrator nie ma prawa przetwarzać danych na innej podstawie prawnej;
    c. przetwarzanie jest niezgodne z prawem;
    d. konieczność usunięcia danych wynika z ciążącego na Administratorze obowiązku prawnego;
  4. w przypadku, gdy dane osobowe są przetwarzane przez Administratora na podstawie udzielonej zgody na przetwarzanie albo w celu wykonania Umowy z nim zawartej, masz prawo przenieść swoje dane do innego administratora;
  5. w przypadku, gdy dane osobowe przetwarzane są przez Administratora na podstawie udzielonej przez Ciebie zgody na przetwarzanie, masz prawo cofnąć tę zgodę w każdym momencie (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem);
  6. jeśli uznasz, że przetwarzane dane osobowe są nieprawidłowe, ich przetwarzanie jest niezgodne z prawem, lub Administrator nie potrzebuje już określonych danych, możesz zażądać, aby przez określony, potrzebny czas (np. sprawdzenia poprawności danych lub dochodzenia roszczeń) Administrator nie dokonywał na danych żadnych operacji, a jedynie je przechowywał;
  7. masz prawo do wyrażenia sprzeciwu wobec przetwarzania danych osobowych, których podstawą przetwarzania jest prawnie uzasadniony interes Administratora. W razie skutecznego wniesienia sprzeciwu, Administrator przestanie przetwarzać dane osobowe w ww. celu;
  8. masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uznasz, że przetwarzanie danych osobowych narusza przepisy RODO.
  9. Masz prawo w każdej chwili wycofać zgodę na przetwarzanie danych osobowych w celach marketingowych, w tym na otrzymywanie newslettera i wiadomości SMS, bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem. Wycofanie zgody możesz dokonać, kontaktując się z Administratorem pod adresem hello(@)luarebeauty.com lub korzystając z linków do rezygnacji dostępnych w każdej wiadomości marketingowej.

Pliki Cookies

  1. Administrator informuje, że Sklep korzysta z plików „cookies” (ciasteczka), instalowanych w Twoim urządzeniu końcowym. Są to niewielkie pliki tekstowe, które mogą być one odczytywane przez system Administratora, a także przez systemy należące do innych podmiotów, z których usług korzysta Administrator (np. Facebooka, Google’a).
  2. Administrator wykorzystuje pliki cookies w następujących celach:
    a.
    zapewnienie prawidłowego działania Sklepu – dzięki plikom cookies, możliwe jest sprawne działanie Sklepu, korzystanie z jego funkcji oraz wygodne przemieszczanie się między poszczególnymi podstronami;
    b. zwiększenie komfortu przeglądania Sklepu – dzięki plikom cookies możliwe jest wykrywanie błędów na niektórych podstronach oraz ich stałe ulepszanie;
    c. tworzenie statystyk– pliki cookies są wykorzystywane w celu dokonania analizy sposobu korzystania przez użytkowników ze Sklepu. Dzięki temu możliwe jest stałe ulepszanie Sklepu i dostosowywanie jego działania do preferencji użytkowników;
    d. prowadzenia działań marketingowych – dzięki plikom cookies, Administrator może kierować do użytkowników reklamy dostosowane do ich preferencji.
  3. Administrator może umieszczać w Twoim urządzeniu zarówno pliki trwałe, jak i tymczasowe (sesyjne). Pliki sesyjne są zazwyczaj usuwane z chwilą zamknięcia przeglądarki, natomiast zamknięcie przeglądarki nie powoduje usunięcia plików trwałych.
  4. Informacja o plikach cookies wykorzystywanych przez Administratora wyświetlana jest w panelu znajdującym się w dolnej części strony internetowej Sklepu. W zależności od Twojej decyzji, możesz włączyć lub wyłączyć pliki cookies poszczególnych kategorii (z wyjątkiem niezbędnych plików cookies) oraz zmieniać te ustawienia w każdym czasie.
  5. Dane zbierane za pomocą plików cookies nie pozwalają Administratorowi na Twoją identyfikację.
  6. Administrator korzysta z następujących plików cookies lub wykorzystujących je narzędzi:
    1. Pliki cookies niezbędne — ich działanie jest konieczne do prawidłowego funkcjonowania strony Sklepu, dlatego nie można ich wyłączyć. Dzięki tym plikom, które między innymi zbierają adres IP Twojego urządzenia, możliwe jest informowanie o działaniu cookies na stronie Sklepu. Większość z tych plików to tzw. pliki sesyjne, które usuwane są po zamknięciu przeglądarki, jednak niektóre mogą pozostać na Twoim urządzeniu przez kilka miesięcy lub do momentu ich ręcznego usunięcia.

    2. Google Analytics — narzędzie dostarczane przez Google, które umożliwia zbieranie danych statystycznych na temat korzystania ze Sklepu, takich jak liczba odwiedzin, czas trwania wizyt, używana wyszukiwarka czy lokalizacja użytkownika. Zebrane dane pomagają w ulepszaniu Sklepu i dostosowywaniu go do potrzeb klientów. Dane przechowywane są do 2 lat lub do momentu ich usunięcia — w zależności od tego, co nastąpi wcześniej.

    3. Facebook Pixel — narzędzie Facebooka, które pozwala ustalić, że odwiedziłeś Sklep oraz kierować do Ciebie reklamy wyświetlane na platformach Facebook i Instagram, a także mierzyć ich skuteczność. Dane z tego narzędzia są przechowywane do 3 miesięcy lub do momentu ich usunięcia, w zależności od tego, co nastąpi wcześniej.

Za pośrednictwem większości powszechnie używanych przeglądarek możesz sprawdzić, czy na Twoim urządzeniu zostały zainstalowane pliki cookies. Masz także możliwość usunięcia już zainstalowanych plików cookies oraz zablokowania ich instalacji w przyszłości przez Sklep. Warto jednak pamiętać, że wyłączenie lub ograniczenie obsługi plików cookies może spowodować trudności w korzystaniu ze Sklepu, takie jak konieczność ponownego logowania na każdej podstronie, wydłużony czas ładowania strony lub ograniczenie niektórych funkcjonalności.

Zgoda na pliki cookies
Korzystanie z plików cookies innych niż niezbędne wymaga Twojej wyraźnej zgody. Masz prawo w każdej chwili zmienić lub wycofać swoją zgodę, korzystając z ustawień dostępnych w bannerze cookies lub ustawieniach swojej przeglądarki internetowej. Brak zgody na pliki cookies innych niż niezbędne może ograniczyć funkcjonalność Sklepu.

Postanowienia końcowe

W zakresie nieuregulowanym przez Politykę, mają zastosowanie ogólnie obowiązujące przepisy dotyczące ochrony danych osobowych. Polityka ta wchodzi w życie 10 lipca 2024 roku.