Skip to content

Polityka Prywatności

Niniejsza Polityka prywatności (dalej: „Polityka”) zawiera informacje na temat przetwarzania Twoich danych osobowych w związku z korzystaniem ze sklepu internetowego LUÃRE, działającego pod adresem internetowym www.luarebeauty.com (dalej: „Sklep”).

Wszelkie terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce mają znaczenie nadane im w Regulaminie, dostępnym pod adresem: https://luarebeauty.com/pl/regulamin-sklepu/

Administrator danych osobowych

Administratorem Twoich danych osobowych jest Cresmina Labs Monika Frydrych, adres siedziby: ul. Adama Mickiewicza 4, 17-300 Siemiatycze, wpisana do Centralnej Ewidencji Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki, posiadająca NIP: 544 149 0007, numer REGON: 529140770 (dalej: „Administrator”)

Kontakt z Administratorem

We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się z Administratorem za pomocą: poczty elektronicznej – pod adresem hello(@)luarebeauty.com.

Środki ochrony danych osobowych

Administrator stosuje nowoczesne zabezpieczenia organizacyjne i techniczne, aby zapewnić jak najlepszą ochronę Twoich danych osobowych oraz gwarantuje, że przetwarza je zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej: „RODO”), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami o ochronie danych osobowych.

Informacje o przetwarzanych danych osobowych

Korzystanie ze Sklepu wymaga przetwarzania Twoich danych osobowych. Poniżej znajdziesz szczegółowe informacje o celach i podstawach prawnych przetwarzania, a także o okresie przetwarzania oraz obowiązku lub dobrowolności ich podania.

Purpose of processingPersonal data processedLegal basis
Conclusion and performance of the Agreement for the provision of the Account Service1 )name and surname
2) e-mail address
Article 6(1)(b) of the GDPR

(processing is necessary for the performance of the Account Service Agreement concluded with the data subject or to take steps to conclude it)
Providing the above-mentioned personal data is a condition for the conclusion and performance of the contract for the provision of the Account Service (their provision is voluntary, but the consequence of not providing them will be the inability to conclude and perform the above-mentioned contract, including the creation of an Account).

The Controller will process the above-mentioned personal data until the claims arising from the Agreement for the provision of the Account Service expire.
Purpose of processingPersonal data processedLegal basis
Conclusion and performance of the Sales Agreement1) name and surname
2) e-mail address
3) telephone number
4) address of residence/business activity (street, house number, apartment number, city, postal code, country)
5) delivery address (if different from the address of residence/business)
6) optionally - company and NIP (if the Buyer is an Entrepreneur or Entrepreneur with consumer rights)
Article 6(1)(b) of the GDPR

(processing is necessary for the performance of the Sales Agreement concluded with the data subject or to take steps to conclude it)
Providing the above-mentioned personal data is a condition for the conclusion and performance of the Sales Agreement (their provision is voluntary, but the consequence of not providing them will be the inability to conclude and perform the Sales Agreement).

The Controller will process the above-mentioned personal data until the claims arising from the Sales Agreement expire.
Purpose of processingPersonal data processedLegal basis
Conclusion and performance of a paid Agreement for the provision of Digital Goods1) name and surname
2) e-mail address
3) telephone number
4) address of residence/business activity (street, house number, apartment number, city, postal code, country)
5) optionally - company and NIP (if the Buyer is an Entrepreneur or Entrepreneur with consumer rights)
Article 6(1)(b) of the GDPR

(processing is necessary for the performance of a paid Agreement for the delivery of Digital Goods concluded with the data subject or to take steps to conclude it)
Providing the above-mentioned personal data is a condition for the conclusion and performance of a paid Agreement for the delivery of Digital Goods (their provision is voluntary, but the consequence of failure to provide them will be the inability to conclude and perform a paid Agreement for the delivery of Digital Goods).
Purpose of processingPersonal data processedLegal basis
Conclusion and performance of a free-of-charge Agreement for the delivery of Digital Goodse-mail addressArticle 6(1)(b) of the GDPR

(processing is necessary for the performance of a free-of-charge Agreement for the delivery of Digital Goods concluded with the data subject or to take steps to conclude it)
Providing the above-mentioned personal data is a condition for the conclusion and performance of a free-of-charge Agreement for the supply of Digital Goods (their provision is voluntary, but the consequence of not providing them will be the inability to conclude and perform a free-of-charge Agreement for the delivery of Digital Goods).

The Controller will process the above-mentioned personal data until the claims arising from the free-of-charge Agreement for the delivery of Digital Goods expire.
Purpose of processingPersonal data processedLegal basis
Conclusion and performance of the Newsletter Agreemente-mail addressArticle 6(1)(b) of the GDPR

(processing is necessary for the performance of the Newsletter Delivery Agreement concluded with the data subject or to take action to conclude it)

and

Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case informing about new products and promotions available in the Store)

Providing the above-mentioned personal data is voluntary, but necessary in order to receive the Newsletter (the consequence of not providing them will be the inability to receive the Newsletter).
The Controller will process the above-mentioned personal data, the time of effective objection or achievement of the purpose of processing or until the claims arising from the Agreement for the delivery of the Newsletter are time-barred (whichever occurs first).
Purpose of processingPersonal data processedLegal basis
Conducting a complaint procedure 1) name and surname
2) e-mail address
Article 6(1)(c) of the GDPR

(processing is necessary to fulfill a legal obligation incumbent on the Controller, in this case the obligations of:
responding to a complaint – Article 7a of the Act on consumer rights;
exercise the Customer's rights resulting from the provisions on the Controller's liability in the event of non-compliance of the physical Goods with the Sales Agreement or the Subject of digital services with the Agreement concerning it)
Providing the above-mentioned personal data is a condition for receiving a response to the complaint or exercising the Customer's rights under the provisions on the Controller's liability in the event of non-compliance of the physical Goods with the Sales Agreement or the Digital Service Object with the Agreement concerning it (their application is voluntary, but the consequence of not providing them will be the inability to receive a response to the complaint and the implementation of the above-mentioned rights).

The Controller will process the above-mentioned personal data for the duration of the complaint procedure, and in the case of the implementation of the above-mentioned rights of the Customer – until they expire.
Purpose of processingPersonal data processedLegal basis
Conducting verification proceedings and dealing with appeals against decisions on the handling of unacceptable content 1) name and surname
2) e-mail address
Article 6(1)(c) of the GDPR

(processing is necessary for compliance with a legal obligation to which the Controller is subject, in this case the obligations of:
provide a mechanism for reporting unacceptable content (Article 16 of Regulation 2022/2065 on the Single Market for Digital Services and amending Directive 2000/31/EC (Digital Services Act) (hereinafter: "DSA"),
consideration of complaints (Article 20 of the DSA).
Providing the above-mentioned personal data is a condition for receiving a response to the application or exercising the User's rights under the DSA regulations (their provision is voluntary, but the consequence of not providing them will be the inability to receive a response to the notification and the exercise of the above-mentioned rights).

The Administrator will process the above-mentioned personal data for the duration of the complaint procedure, and in the case of exercising the above-mentioned rights of the User – until they expire.
Purpose of processingPersonal data processedLegal basis
Sending email notificationse-mail addressArticle 6(1)(f) of the GDPR

(processing is necessary in order to implement the legitimate interest of the Controller, in this case informing Customers about the actions taken related to the performance of Contracts concluded with Clients)
Providing the above-mentioned personal data is voluntary, but necessary to receive information about activities related to the performance of Contracts concluded with Clients (the consequence of not providing them will be the inability to receive the above-mentioned information).

The Controller will process the above-mentioned personal data until the objection is effectively raised or the purpose of processing is achieved (whichever occurs first).
Purpose of processingPersonal data processedLegal basis
Handling inquiries submitted by Customers1) name
2) e-mail address
3) other data contained in the message to the Controller
Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case to respond to the received inquiry)
Providing the above-mentioned personal data is voluntary, but necessary in order to receive an answer to the inquiry (the consequence of not providing them will be the inability to receive an answer).

The Controller will process the above-mentioned personal data until the objection is effectively raised or the purpose of processing is achieved (whichever occurs first).
Purpose of processingPersonal data processedLegal basis
Sharing Reviews on Goods1) name
2) optionally – other data contained in the Opinion
Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case providing the Opinion for information and promotional purposes)
Providing the above-mentioned personal data is voluntary, but necessary to add an Opinion (the consequence of not providing them will be the inability to add an Opinion).

The Controller will process the above-mentioned personal data until the objection is effectively raised or the purpose of processing is achieved (whichever occurs first).
Purpose of processingPersonal data processedLegal basis
Informing Customers about the availability of previously unavailable Goodse-mail addressArticle 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case informing Customers about the availability of previously unavailable Goods)
Providing the above-mentioned personal data is voluntary, but necessary in order to receive notification of the availability of previously unavailable Goods (the consequence of not providing them will be the inability to receive the above-mentioned notification).

The Controller will process the above-mentioned personal data until the objection is effectively raised or the purpose of processing is achieved (whichever occurs first).
Purpose of processingPersonal data processedLegal basis
Fulfillment of tax obligations (including issuing VAT invoices, maintaining accounting documentation)1) Name and surname/company
2) address of residence/registered office
3) TIN
Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case informing Customers about the availability of previously unavailable Goods)
Providing the above-mentioned personal data is voluntary, but necessary for the Controller to meet its tax obligations (the consequence of not providing them will be the Controller's inability to meet the above-mentioned obligations).

The Controller will process the above-mentioned personal data for a period of 5 years from the end of the year in which the tax payment deadline for the previous year expired.
Purpose of processingPersonal data processedLegal basis
Fulfillment of obligations related to the protection of personal data1) Name and surname
2) contact details provided by you (e-mail address; correspondence address; telephone number)
Article 6(1)(c) of the GDPR

(processing is necessary to fulfill the legal obligation incumbent on the Controller, in this case the obligations arising from the provisions on the protection of personal data)
Providing the above-mentioned personal data is voluntary, but necessary for the Controller to properly perform the obligations arising from the provisions on the protection of personal data, m.in. exercise the rights granted to you by the GDPR (the consequence of not providing the above-mentioned data will be the inability to properly implement the above-mentioned rights).

The Controller will process the above-mentioned personal data until the expiry of the limitation periods for claims for violation of the provisions on the protection of personal data.
Purpose of processingPersonal data processedLegal basis
Establishing, investigating, or defending against claims1) Name and surname/company
2) e-mail address
3) address of residence/registered office
4) PESEL number
5) TIN
Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case to establish, investigate or defend against claims that may arise in connection with the performance of Contracts concluded with the Controller)
Providing the above-mentioned personal data is voluntary, but necessary to establish, investigate or defend against claims that may arise in connection with the performance of Contracts concluded with the Controller (the consequence of not providing the above-mentioned data will be the inability of the Controller to take the above-mentioned actions)

The Controller will process the above-mentioned personal data until the expiry of the limitation periods for claims that may arise in connection with the performance of Contracts concluded with the Controller.
Purpose of processingPersonal data processedLegal basis
Analysis of your activity in the Store1) Date and time of visit
2) IP number of the device
3) Device operating system type
4) approximate location
5) type of web browser
6) time spent in the Store
7) Goods viewed
8) visited subpages and other activities undertaken as part of the Store

Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case obtaining information about your activity in the Store)
Providing the above-mentioned personal data is voluntary, but necessary for the Controller to obtain information about your activity in the Store (the consequence of not providing them will be the Controller's inability to obtain the above-mentioned information).

The Controller will process the above-mentioned personal data until the effective objection is raised or the purpose of processing is achieved.
Purpose of processingPersonal data processedLegal basis
Store administration1) IP address
2) server date and time
3) Web browser information
4) Operating system information

The above data is saved automatically in the so-called server logs, each time you use the Store (administering it without using server logs and automatic saving would not be possible).
Article 6(1)(f) of the GDPR

(processing is necessary to implement the legitimate interest of the Controller, in this case to ensure the proper operation of the Store)
Providing the above-mentioned personal data is voluntary, but necessary to ensure the proper operation of the Store (the consequence of not providing them will be the inability to ensure the operation of the Store in a proper manner).

The Controller will process the above-mentioned personal data until the effective objection is raised or the purpose of processing is achieved.

Profilowanie

W celu stworzenia Twojego profilu dla celów marketingowych oraz kierowania do Ciebie marketingu bezpośredniego dostosowanego do Twoich preferencji, Administrator będzie przetwarzał Twoje dane osobowe w sposób zautomatyzowany, w tym także je profilował – nie będzie to jednak wywoływać wobec Ciebie żadnych skutków prawnych, ani w podobny sposób istotnie wpływać na Twoją sytuację.

Zakres profilowanych danych osobowych odpowiada zakresowi wskazanemu powyżej w odniesieniu do analizy Twojej aktywności w Sklepie oraz danych, które zapiszesz na Koncie.

Podstawą prawną przetwarzania danych osobowych w powyższym celu jest art. 6 ust. 1 lit. f RODO, zgodnie z którym Administrator może przetwarzać dane osobowe w celu realizacji swojego prawnie uzasadnionego interesu, w tym przypadku prowadzenia działań marketingowych dopasowanych do preferencji odbiorców. Podanie ww. danych osobowych jest dobrowolne, lecz niezbędne do realizacji ww. celu (konsekwencją ich niepodania będzie niemożność prowadzenia przez Administratora działań marketingowych dopasowanych do preferencji odbiorców).

Administrator będzie przetwarzał dane osobowe w celu ich profilowania do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania.

Odbiorcy danych osobowych

Odbiorcami danych osobowych będą następujące podmioty zewnętrzne współpracujące z Administratorem:

  1. firma hostingowa i dostarczająca certyfikat SSL;
  2. logistoperator logistyczny i firmy kurierskie;
  3. dostawcy systemów płatności online;
  4. dostawca usługi newslettera;
  5. firmy dostarczające narzędzia służące do analizy aktywności w Sklepie i kierowania marketingu bezpośredniego do osób z niego korzystających (m.in. Google Analytics, Meta Ads);
  6. firma świadcząca usługi księgowe i marketingowe;

Ponadto, dane osobowe mogą zostać przekazane również podmiotom publicznym lub prywatnym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.

Przekazywanie danych osobowych do państwa trzeciego

W związku z korzystaniem przez Administratora z usług dostarczanych przez Google LLC Twoje dane osobowe mogą być przekazywane do następujących państw trzecich: Wielka Brytania, Kanada, USA, Chile, Brazylia, Izrael, Arabia Saudyjska, Katar, Indie, Chiny, Korea Południowa, Japonia, Singapur, Tajwan (Republika Chińska), Indonezja oraz Australia. Podstawą przekazania danych do ww. państw trzecich są:

  1. w przypadku Wielkiej Brytanii, Kanady, Izraela, Japonii i Korei Południowej – decyzje Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych osobowych w każdym z ww. państw trzecich;
  2. w przypadku USA – decyzja wykonawcza Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony w ramach ochrony danych UE-USA;
  3. w przypadku Chile, Brazylii, Arabii Saudyjskiej, Kataru, Indii, Chin, Singapuru, Tajwanu (Republiki Chińskiej), Indonezji oraz Australii – klauzule umowne zapewniające odpowiedni poziom ochrony, zgodne ze standardowymi klauzulami umownymi określonymi w decyzji wykonawczej Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych do państw trzecich na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679.

Możesz uzyskać od Administratora kopię danych przekazywanych do państwa trzeciego.

Uprawnienia

W związku z przetwarzaniem danych osobowych, przysługują Ci następujące uprawnienia:
  1. prawo do informacji, jakie dane osobowe Ciebie dotyczące są przetwarzane przez Administratora oraz do otrzymania kopii tych danych (tzw. prawo dostępu). Wydanie pierwszej kopii danych jest darmowe, za kolejne Administrator może naliczyć opłatę;
  2. jeżeli przetwarzane dane staną się nieaktualne lub niekompletne (lub w inny sposób niepoprawne) masz prawo zażądać ich sprostowania;
  3. w pewnych sytuacjach możesz zwrócić się do Administratora o usunięcie swoich danych osobowych, np. gdy:
    1. dane przestaną być potrzebne Administratorowi do celów, o których poinformował;
    2. skutecznie cofnąłeś zgodę na przetwarzanie danych – o ile Administrator nie ma prawa przetwarzać danych na innej podstawie prawnej;
    3. przetwarzanie jest niezgodne z prawem;
    4. konieczność usunięcia danych wynika z ciążącego na Administratorze obowiązku prawnego;
  4. w przypadku, gdy dane osobowe są przetwarzane przez Administratora na podstawie udzielonej zgody na przetwarzanie albo w celu wykonania Umowy z nim zawartej, masz prawo przenieść swoje dane do innego administratora;
  5. w przypadku, gdy dane osobowe przetwarzane są przez Administratora na podstawie udzielonej przez Ciebie zgody na przetwarzanie, masz prawo cofnąć tę zgodę w każdym momencie (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem);
  6. jeśli uznasz, że przetwarzane dane osobowe są nieprawidłowe, ich przetwarzanie jest niezgodne z prawem, lub Administrator nie potrzebuje już określonych danych, możesz zażądać, aby przez określony, potrzebny czas (np. sprawdzenia poprawności danych lub dochodzenia roszczeń) Administrator nie dokonywał na danych żadnych operacji, a jedynie je przechowywał;
  7. masz prawo do wyrażenia sprzeciwu wobec przetwarzania danych osobowych, których podstawą przetwarzania jest prawnie uzasadniony interes Administratora. W razie skutecznego wniesienia sprzeciwu, Administrator przestanie przetwarzać dane osobowe w ww. celu;
  8. masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uznasz, że przetwarzanie danych osobowych narusza przepisy RODO.

Pliki Cookies

  1. Administrator informuje, że Sklep korzysta z plików „cookies” (ciasteczka), instalowanych w Twoim urządzeniu końcowym. Są to niewielkie pliki tekstowe, które mogą być one odczytywane przez system Administratora, a także przez systemy należące do innych podmiotów, z których usług korzysta Administrator (np. Facebooka, Google’a).

  2. Administrator wykorzystuje pliki cookies w następujących celach:
    1. zapewnienie prawidłowego działania Sklepu – dzięki plikom cookies, możliwe jest sprawne działanie Sklepu, korzystanie z jego funkcji oraz wygodne przemieszczanie się między poszczególnymi podstronami;
    2. zwiększenie komfortu przeglądania Sklepu – dzięki plikom cookies możliwe jest wykrywanie błędów na niektórych podstronach oraz ich stałe ulepszanie;
    3. tworzenie statystyk– pliki cookies są wykorzystywane w celu dokonania analizy sposobu korzystania przez użytkowników ze Sklepu. Dzięki temu możliwe jest stałe ulepszanie Sklepu i dostosowywanie jego działania do preferencji użytkowników;
    4. prowadzenia działań marketingowych – dzięki plikom cookies, Administrator może kierować do użytkowników reklamy dostosowane do ich preferencji.
  3. Administrator może umieszczać w Twoim urządzeniu zarówno pliki trwałe, jak i tymczasowe (sesyjne). Pliki sesyjne są zazwyczaj usuwane z chwilą zamknięcia przeglądarki, natomiast zamknięcie przeglądarki nie powoduje usunięcia plików trwałych.
  4. Informacja o plikach cookies wykorzystywanych przez Administratora wyświetlana jest w panelu znajdującym się w dolnej części strony internetowej Sklepu. W zależności od Twojej decyzji, możesz włączyć lub wyłączyć pliki cookies poszczególnych kategorii (z wyjątkiem niezbędnych plików cookies) oraz zmieniać te ustawienia w każdym czasie.
  5. Dane zbierane za pomocą plików cookies nie pozwalają Administratorowi na Twoją identyfikację.
  6. Administrator korzysta z następujących plików cookies lub wykorzystujących je narzędzi:
ToolSupplierFunctions and scope of downloaded dataPeriod of operation
Necessary cookiesControllerThe operation of these files is necessary for the proper functioning of the Store's website, so you can not disable them. Thanks to these files (collecting, m.in. the IP number of your device), it is possible, m.in. to inform you about cookies operating on the Store's websitemost of the necessary cookies are session cookies, but some remain on your device for a period of [...] months or until they are deleted
Google AnalyticsGoogleThis tool allows you to collect statistical data on how customers use the Store, m.in. the number of visits, the duration of visits, the search engine used, location. The collected data helps to improve the Store and make it more friendly to customers.up to 2 years or until they are removed (whichever occurs first)
Facebook PixelFacebookFacebook
This tool also allows you to determine that you have visited the Store, to direct ads displayed on Facebook and Instagram social networks to you and measure their effectiveness.
up to 3 months or until they are removed (whichever occurs first)

Za pośrednictwem większości powszechnie używanych przeglądarek możesz sprawdzić, czy na Twoim urządzeniu końcowym zostały zainstalowane pliki cookies, jak również usunąć zainstalowane pliki cookies oraz zablokować instalowanie ich w przyszłości przez Sklep. Wyłączenie lub ograniczenie obsługi plików cookies może jednak spowodować dość poważne trudności w korzystaniu ze Sklepu, np. w postaci konieczności logowania się na każdej podstronie, dłuższego okresu ładowania się strony Sklepu, ograniczeń w korzystaniu z niektórych funkcjonalności.

Postanowienia końcowe

W zakresie nieuregulowanym przez Politykę, mają zastosowanie ogólnie obowiązujące przepisy dotyczące ochrony danych osobowych. Polityka ta wchodzi w życie 10 lipca 2024 roku.