1. Postanowienia ogólne

1.1. Niniejsza Polityka Prywatności określa zasady i warunki przetwarzania danych osobowych użytkowników sklepu internetowego Nestilo.pl (zwanego dalej „Sklepem”) oraz zasady korzystania z plików cookies.

1.2. Administratorem danych osobowych przetwarzanych w ramach działalności Sklepu jest Nestilo Spółka z ograniczoną odpowiedzialnością, z siedzibą w Koszalinie, ul. Bohaterów Warszawy 2A, 75-211 Koszalin, NIP: 6692587733, REGON: 542710880, KRS: 0001194000, adres e-mail: sklep@nestilo.pl.

1.3. Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach przetwarzania danych osobowych, usunięcia, sprostowania lub skarg Klient może kontaktować się z Administratorem drogą mailową pod adresem: sklep@nestilo.pl.

1.4. Dane osobowe przetwarzane są zgodnie z przepisami prawa, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.

1.5. Korzystanie ze Sklepu, w tym zakupy, rejestracja konta, zapis do newslettera, jest dobrowolne. Jednak w niektórych przypadkach podanie określonych danych jest konieczne do wykonania usługi (np. dostawa, kontakt, obsługa zwrotów).

 

  1. Podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe w następujących podstawach prawnych:

  • Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy (realizacja zamówień, obsługa konta).
  • Art. 6 ust. 1 lit. c RODO – przetwarzanie w celu wypełnienia obowiązków ciążących na Administratorze (np. podatkowych, księgowych).
  • Art. 6 ust. 1 lit. a RODO – przetwarzanie za zgodą użytkownika (newsletter, marketing).
  • Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. prowadzenie statystyk, analiza ruchu, dochodzenie roszczeń) – z zastrzeżeniem, że nie narusza to praw Klienta.

 

  1. Cele, zakres danych i okres przetwarzania

Poniżej tabela z najważniejszymi celami przetwarzania:

Cel przetwarzania Zakres danych Podstawa prawna Okres przechowywania
Realizacja umowy sprzedaży / dostawa imię i nazwisko / nazwa, adres, e-mail, telefon art. 6 ust. 1 lit. b do zakończenia umowy + okres na dochodzenie roszczeń
Obsługa konta Klienta dane logowania, historia zamówień, preferencje art. 6 ust. 1 lit. b / f do momentu usunięcia konta + okres przedawnienia roszczeń
Newsletter / marketing adres e-mail, imię (opcjonalnie) art. 6 ust. 1 lit. a do momentu wycofania zgody
Obsługa zapytań / kontakt e-mail, imię, temat, treść wiadomości art. 6 ust. 1 lit. b / f przez czas niezbędny dla rozstrzygnięcia zapytania
Rozliczenia / dokumentacja księgowa imię i nazwisko, adres, dane zamówienia art. 6 ust. 1 lit. c zgodnie z przepisami prawa (np. 5 lat)
Analiza ruchu / statystyki / profilowanie (jeśli stosowane) adres IP, urządzenie, preferencje, historia art. 6 ust. 1 lit. f / a okres konieczny do realizacji tych celów

Uwaga: W przypadku marketingu lub newslettera, jeśli przetwarzanie oparte jest o zgodę, można ją w każdej chwili cofnąć (nie wpływa to na jej zgodność w okresie sprzed cofnięcia).

 

  1. Odbiorcy danych

4.1. Dane mogą być przekazywane zaufanym podmiotom, które wspierają działanie Sklepu, w zakresie niezbędnym do realizacji celów:

  • operatorzy płatności (np. Przelewy24, PayU, inne)
  • firmy kurierskie i logistyczne
  • dostawcy usług IT, hostingu, wsparcia technicznego
  • biura rachunkowe, doradcy, kancelarie prawne (w razie potrzeby)
  • dostawcy narzędzi marketingowych, analitycznych (np. systemy mailingowe, analizy ruchu)
  • systemy ankiet, opinie (jeśli klient dobrowolnie wyraża zgodę)

4.2. W przypadku przekazywania danych do państw spoza EOG, Administrator zapewnia odpowiednie zabezpieczenia (np. standardowe klauzule umowne).

4.3. Odbiorcy działają na podstawie umów powierzenia danych i zobowiązani są do stosowania środków bezpieczeństwa i przechowywania danych zgodnie z prawem.

 

  1. Cookies i narzędzia analityczne

5.1. Sklep używa plików cookies i technologii podobnych dla:

  • zapewnienia funkcjonowania sklepu (koszyk, sesja)
  • zapamiętywania ustawień i preferencji użytkownika
  • prowadzenia anonimowych statystyk ruchu
  • działań marketingowych, remarketingu, personalizacji treści

5.2. Podział plików cookies (wg kategorii):

  • niezbędne (wymagane)
  • funkcjonalne / preferencyjne
  • analityczne
  • marketingowe / reklamowe / społecznościowe

5.3. Użytkownik może zarządzać ustawieniami cookies w przeglądarce: zezwalać, blokować lub usuwać pliki. Wyłączenie niektórych cookies może ograniczyć funkcjonalność Sklepu (np. pamięć koszyka).

5.4. Administrator może korzystać z zewnętrznych narzędzi analitycznych (np. Google Analytics, inne) lub reklamowych (np. remarketing), zgodnie z polityką prywatności tych usług.

5.5. Jeśli stosowane będzie profilowanie (np. automatyczne dopasowanie ofert), użytkownik zostanie poinformowany, a ma prawo sprzeciwu wobec takiego przetwarzania.

 

  1. Prawa osoby, której dane dotyczą

Każda osoba, której dane są przetwarzane, ma:

  • prawo dostępu do swoich danych
  • prawo sprostowania nieprawidłowych danych
  • prawo usunięcia danych („prawo do bycia zapomnianym”) – w zakresie gdy nie ma przeszkód prawnych
  • prawo ograniczenia przetwarzania
  • prawo przenoszenia danych
  • prawo wniesienia sprzeciwu wobec przetwarzania (np. marketing, profilowanie)
  • prawo cofnięcia zgody (dotyczy przetwarzania opartego na zgodzie)
  • prawo wniesienia skargi do organu nadzorczego (PUODO)

W celu skorzystania z tych praw, użytkownik może kontaktować się z Administratorem drogą mailową sklep@nestilo.pl.

 

  1. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, takie jak:

  • szyfrowanie połączeń (SSL/TLS)
  • systemy zabezpieczeń serwerów i baz danych
  • restrykcje dostępu (role, hasła, uprawnienia)
  • kopie zapasowe
  • audyty i kontrola dostępu
  • regularne aktualizacje oprogramowania

 

  1. Zmiany w Polityce Prywatności

8.1. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności, szczególnie w sytuacji zmian prawa lub funkcjonalności Sklepu.

8.2. Nowa treść Polityki zostaje opublikowana na stronie Sklepu z datą wejścia w życie.

8.3. W przypadku istotnych zmian (np. nowe cele przetwarzania, nowe metody marketingowe) użytkownicy zostaną poinformowani (np. e-mail lub komunikat na stronie).