- Postanowienia ogólne
1.1. Niniejsza Polityka Prywatności określa zasady i warunki przetwarzania danych osobowych użytkowników sklepu internetowego Nestilo.pl (zwanego dalej „Sklepem”) oraz zasady korzystania z plików cookies.
1.2. Administratorem danych osobowych przetwarzanych w ramach działalności Sklepu jest Nestilo Spółka z ograniczoną odpowiedzialnością, z siedzibą w Koszalinie, ul. Bohaterów Warszawy 2A, 75-211 Koszalin, NIP: 6692587733, REGON: 542710880, KRS: 0001194000, adres e-mail: sklep@nestilo.pl.
1.3. Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach przetwarzania danych osobowych, usunięcia, sprostowania lub skarg Klient może kontaktować się z Administratorem drogą mailową pod adresem: sklep@nestilo.pl.
1.4. Dane osobowe przetwarzane są zgodnie z przepisami prawa, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.
1.5. Korzystanie ze Sklepu, w tym zakupy, rejestracja konta, zapis do newslettera, jest dobrowolne. Jednak w niektórych przypadkach podanie określonych danych jest konieczne do wykonania usługi (np. dostawa, kontakt, obsługa zwrotów).
- Podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących podstawach prawnych:
- Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy (realizacja zamówień, obsługa konta).
- Art. 6 ust. 1 lit. c RODO – przetwarzanie w celu wypełnienia obowiązków ciążących na Administratorze (np. podatkowych, księgowych).
- Art. 6 ust. 1 lit. a RODO – przetwarzanie za zgodą użytkownika (newsletter, marketing).
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. prowadzenie statystyk, analiza ruchu, dochodzenie roszczeń) – z zastrzeżeniem, że nie narusza to praw Klienta.
- Cele, zakres danych i okres przetwarzania
Poniżej tabela z najważniejszymi celami przetwarzania:
| Cel przetwarzania | Zakres danych | Podstawa prawna | Okres przechowywania |
| Realizacja umowy sprzedaży / dostawa | imię i nazwisko / nazwa, adres, e-mail, telefon | art. 6 ust. 1 lit. b | do zakończenia umowy + okres na dochodzenie roszczeń |
| Obsługa konta Klienta | dane logowania, historia zamówień, preferencje | art. 6 ust. 1 lit. b / f | do momentu usunięcia konta + okres przedawnienia roszczeń |
| Newsletter / marketing | adres e-mail, imię (opcjonalnie) | art. 6 ust. 1 lit. a | do momentu wycofania zgody |
| Obsługa zapytań / kontakt | e-mail, imię, temat, treść wiadomości | art. 6 ust. 1 lit. b / f | przez czas niezbędny dla rozstrzygnięcia zapytania |
| Rozliczenia / dokumentacja księgowa | imię i nazwisko, adres, dane zamówienia | art. 6 ust. 1 lit. c | zgodnie z przepisami prawa (np. 5 lat) |
| Analiza ruchu / statystyki / profilowanie (jeśli stosowane) | adres IP, urządzenie, preferencje, historia | art. 6 ust. 1 lit. f / a | okres konieczny do realizacji tych celów |
Uwaga: W przypadku marketingu lub newslettera, jeśli przetwarzanie oparte jest o zgodę, można ją w każdej chwili cofnąć (nie wpływa to na jej zgodność w okresie sprzed cofnięcia).
- Odbiorcy danych
4.1. Dane mogą być przekazywane zaufanym podmiotom, które wspierają działanie Sklepu, w zakresie niezbędnym do realizacji celów:
- operatorzy płatności (np. Przelewy24, PayU, inne)
- firmy kurierskie i logistyczne
- dostawcy usług IT, hostingu, wsparcia technicznego
- biura rachunkowe, doradcy, kancelarie prawne (w razie potrzeby)
- dostawcy narzędzi marketingowych, analitycznych (np. systemy mailingowe, analizy ruchu)
- systemy ankiet, opinie (jeśli klient dobrowolnie wyraża zgodę)
4.2. W przypadku przekazywania danych do państw spoza EOG, Administrator zapewnia odpowiednie zabezpieczenia (np. standardowe klauzule umowne).
4.3. Odbiorcy działają na podstawie umów powierzenia danych i zobowiązani są do stosowania środków bezpieczeństwa i przechowywania danych zgodnie z prawem.
- Cookies i narzędzia analityczne
5.1. Sklep używa plików cookies i technologii podobnych dla:
- zapewnienia funkcjonowania sklepu (koszyk, sesja)
- zapamiętywania ustawień i preferencji użytkownika
- prowadzenia anonimowych statystyk ruchu
- działań marketingowych, remarketingu, personalizacji treści
5.2. Podział plików cookies (wg kategorii):
- niezbędne (wymagane)
- funkcjonalne / preferencyjne
- analityczne
- marketingowe / reklamowe / społecznościowe
5.3. Użytkownik może zarządzać ustawieniami cookies w przeglądarce: zezwalać, blokować lub usuwać pliki. Wyłączenie niektórych cookies może ograniczyć funkcjonalność Sklepu (np. pamięć koszyka).
5.4. Administrator może korzystać z zewnętrznych narzędzi analitycznych (np. Google Analytics, inne) lub reklamowych (np. remarketing), zgodnie z polityką prywatności tych usług.
5.5. Jeśli stosowane będzie profilowanie (np. automatyczne dopasowanie ofert), użytkownik zostanie poinformowany, a ma prawo sprzeciwu wobec takiego przetwarzania.
- Prawa osoby, której dane dotyczą
Każda osoba, której dane są przetwarzane, ma:
- prawo dostępu do swoich danych
- prawo sprostowania nieprawidłowych danych
- prawo usunięcia danych („prawo do bycia zapomnianym”) – w zakresie gdy nie ma przeszkód prawnych
- prawo ograniczenia przetwarzania
- prawo przenoszenia danych
- prawo wniesienia sprzeciwu wobec przetwarzania (np. marketing, profilowanie)
- prawo cofnięcia zgody (dotyczy przetwarzania opartego na zgodzie)
- prawo wniesienia skargi do organu nadzorczego (PUODO)
W celu skorzystania z tych praw, użytkownik może kontaktować się z Administratorem drogą mailową sklep@nestilo.pl.
- Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, takie jak:
- szyfrowanie połączeń (SSL/TLS)
- systemy zabezpieczeń serwerów i baz danych
- restrykcje dostępu (role, hasła, uprawnienia)
- kopie zapasowe
- audyty i kontrola dostępu
- regularne aktualizacje oprogramowania
- Zmiany w Polityce Prywatności
8.1. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności, szczególnie w sytuacji zmian prawa lub funkcjonalności Sklepu.
8.2. Nowa treść Polityki zostaje opublikowana na stronie Sklepu z datą wejścia w życie.
8.3. W przypadku istotnych zmian (np. nowe cele przetwarzania, nowe metody marketingowe) użytkownicy zostaną poinformowani (np. e-mail lub komunikat na stronie).
