Polityka Prywatności i cookies
Dokument w obecnym brzmieniu obowiązuje od dnia 27 listopada 2024 roku
W związku z tym, że odwiedzasz naszą Stronę (https://viloway.com/), przetwarzamy Twoje dane osobowe. Przetwarzamy Twoje dane osobowe również w sytuacji, gdy wchodzisz na związane z naszą działalnością profile na Facebooku, Instagramie i YouTube:
W tym dokumencie opisujemy, w jaki sposób przetwarzamy Twoje dane osobowe w ramach Strony, Sklepu i profili w mediach społecznościowych.
Dbamy o to, aby Twoje dane osobowe były u nas bezpieczne. Działamy w tym zakresie zgodnie z RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE) oraz innymi obowiązującymi przepisami.
Kto jest administratorem Twoich danych osobowych?
Administratorem danych osobowych jest Viloway Sp. z o.o., adres: ul. Lasowicka 127, 42-620 Nakło Śląskie, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000961415.
Możesz się z nami skontaktować mailowo: biuro@viloway.com
+48 798 790 504
42-620 Nakło Śląskie
522317260
0000961415
Dlaczego i na jakiej podstawie przetwarzamy Twoje dane osobowe?
Strona internetowa
Kiedy korzystasz ze Strony przekazujesz dane osobowe takie, jak informacje o urządzeniu, z którego korzystasz, kraju z którego pochodzisz, wykorzystywanej przez Ciebie przeglądarce internetowej lub Twoim adresie IP.
Dane te wykorzystujemy w celu zapewnienia Ci możliwości prawidłowego wyświetlania znajdujących się na Stronie treści, zapewnienia bezpieczeństwa i możliwości likwidacji ewentualnych usterek technicznych, kontroli i analizy ruchu na Stronie, prowadzenia działań marketingowych (art. 6 ust. 1 lit f) RODO).
Dane będą przetwarzane przez okres Twojej obecności na Stronie oraz przez czas, przez jaki przechowywane są na Twoim urządzeniu pliki cookies wykorzystywane na Stronie.
Kontakt e-mailowy
Kiedy kontaktujesz się z nami za pośrednictwem poczty elektronicznej lub formularza kontaktowego, przekazujesz nam swój adres e-mail. Podanie tych danych jest dobrowolne, ale niezbędne, by nawiązać kontakt.
W treści wiadomości możesz zawrzeć również inne dane osobowe.
Dane te wykorzystujemy w celu umożliwienia nawiązania i utrzymania kontaktu, na podstawie Twojej zgody wynikającej z zainicjowania kontaktu (art. 6 ust. 1 lit. a RODO).
Dane będą przetwarzane przez okres utrzymywania kontaktu. Po zakończeniu kontaktu dane zostaną zarchiwizowane i będą przechowywane w celu obrony przed ewentualnymi roszczeniami, w szczególności na potrzeby wykazania udzielenia przez Ciebie zgody.
Zamówienia
W celu złożenia zamówienia w Sklepie musisz podać dane osobowe wskazane w formularzu zamówienia (imię i nazwisko, adres rozliczeniowy, adres e-mail, numer telefonu, NIP). Podanie tych danych jest dobrowolne, ale niezbędne do złożenia zamówienia.
Dane te wykorzystujemy w celu realizacji zamówienia (art. 6 ust. 1 lit. b RODO) oraz dokonania rozliczeń (art. 6 ust. 1 lit. c RODO).
Dane będą przetwarzane przez czas niezbędny do realizacji zamówienia, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Reklamacje i odstąpienie od umowy
W celu złożenia reklamacji lub odstąpienia od umowy przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy, takie jak imię i nazwisko, adres zamieszkania, numer telefonu, adres e-mail, numer rachunku bankowego.
Podanie danych jest dobrowolne, ale niezbędne, by złożyć reklamację lub odstąpić od umowy.
Dane te wykorzystujemy w celu realizacji procedury reklamacyjnej lub procedury odstąpienia od umowy (art. 6 ust. 1 lit. c RODO).
Dane będą przetwarzane przez czas niezbędny do realizacji procedury reklamacyjnej lub procedury odstąpienia, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Newsletter
Kiedy zapisujesz się do newslettera, przekazujesz swoje dane wpisane do formularza, takie jak imię oraz adres e-mail. Podanie tych danych jest dobrowolne, ale niezbędne, by zapisać się do newslettera.
Dane te wykorzystujemy w celu przesyłania newslettera, na podstawie Twojej zgody wyrażonej podczas zapisywania się do newslettera (art. 6 ust. 1 lit. a RODO).
Dane będą przetwarzane przez czas funkcjonowania newslettera. Możesz w każdej chwili zrezygnować z subskrypcji. W takim przypadku dane nie zostaną usunięte z bazy danych, ale będą nadal przechowywane w systemie mailingowym w celu obrony przed ewentualnymi roszczeniami związanymi z przesyłaniem newslettera, w szczególności na potrzeby wykazania udzielenia przez Ciebie zgody, do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Konto
W celu utworzenia Konta musisz podać dane takie jak imię, nazwisko, numer telefonu, adres e-mail, kraj. Podanie danych jest dobrowolne, ale niezbędne do założenia konta.
Dane będziemy przetwarzać w celu świadczenia usługi prowadzenia Konta (art. 6 ust. 1 lit. b RODO) oraz w celach archiwalnych i statystycznych (art. 6 ust. 1 lit. f RODO).
Dane będą przetwarzane przez okres istnienia Konta, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Członkostwo w Vilo Club
W celu uzyskania członkostwa w Vilo Club musisz podać dane takie jak imię, nazwisko, numer telefonu, adres e-mail, kraj. Podanie danych jest dobrowolne, ale niezbędne do uzyskania członkostwa.
Dane będziemy przetwarzać w celu zawarcia i wykonania umowy członkostwa w klubie (art. 6 ust. 1 lit. b RODO) oraz w celach archiwalnych i statystycznych (art. 6 ust. 1 lit. f RODO).
Dane będą przetwarzane przez czas trwania umowy, a następnie do czasu upływu terminu przedawnienia roszczeń z tytułu zawartej umowy.
Profile na Facebooku i Instagramie, konto na YouTube
Możemy przetwarzać Twoje dane osobowe w ramach naszych profili na Facebooku i Instagramie oraz konta na YouTube. Są to dane takie jak imię, nazwisko, wizerunek, treść komentarzy albo informacje, które przesyłasz przez czat. Przetwarzamy dane osób, które dokonały subskrypcji fanpage poprzez kliknięcie ikony „Lubię to" lub „Obserwuj", skorzystały z czata, opublikowały swój komentarz, pod postem/filmem.
Dane te uzyskaliśmy od właściciela danego portalu (Meta Platforms Ireland Ltd., Google LLC) oraz z Twojego publicznego profilu.
Dane te wykorzystujemy w celu administrowania i zarządzania profilami w mediach społecznościowych, komunikowania się z Tobą oraz kierowania do Ciebie treści marketingowych (art. 6 ust. 1. lit. f RODO).
Dane będą przetwarzane przez okres posiadania przez Ciebie konta na danym portalu lub do czasu zgłoszenia przez Ciebie sprzeciwu.
Pamiętaj, że zasady korzystania z konkretnego portalu i przetwarzania danych osobowych w ramach tego portalu ustala podmiot zarządzający tym portalem (np. Meta Platforms Ireland Limited w przypadku Facebooka i Instagrama). Koniecznie zapoznaj się z tymi zasadami.
Dodatkowe cele przetwarzania
Dodatkowo, na podstawie art. 6 ust. 1 lit. f RODO, możemy przetwarzać Twoje dane osobowe w następujących celach:
- ustalenia, dochodzenia lub obrony przed roszczeniami,
- archiwalnym i statystycznym,
- badania satysfakcji z oferowanych usług,
- kontaktu w celu przedstawienia oferty i marketingu bezpośredniego.
- zapewnienia bezpieczeństwa Strony i Sklepu - chronimy formularze przed botami za pomocą Google reCAPTCHA v3 (więcej w sekcji Pliki cookies),
- pomiaru efektywności kampanii reklamowych w Google Ads i Meta Ads (Facebook/Instagram).
Reklamy w Google Ads i Meta Ads (Facebook/Instagram)
Prowadzimy kampanie reklamowe w wyszukiwarce Google, sieci reklamowej Google (Display, YouTube) oraz w serwisach Meta Platforms (Facebook, Instagram). W tym celu wykorzystujemy następujące narzędzia:
Google Ads + Google Tag Manager
Korzystamy z Google Tag Manager (kontener GTM-58RHJWNG) do zarządzania tagami marketingowymi i analitycznymi na Stronie. Za pośrednictwem GTM ładujemy między innymi tagi Google Ads, Google Analytics oraz piksel konwersji Google Ads.
W ramach Google Ads:
- mierzymy konwersje (zakupy, zapisy do newslettera) - dane zakupowe są przekazywane do Google w celu optymalizacji kampanii (Enhanced Conversions, hashowane dane e-mail),
- budujemy listy remarketingowe na podstawie odwiedzin Strony, aby kierować do Ciebie spersonalizowane reklamy w Google Search, sieci Display oraz YouTube,
- wykorzystujemy "podobnych odbiorców" (Similar Audiences) - Google znajduje osoby o podobnym profilu do naszych klientów na podstawie zanonimizowanych danych.
Administratorem tych danych w zakresie własnym jest Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Szczegóły: policies.google.com/privacy
Meta Pixel (Facebook/Instagram Ads)
Korzystamy z Meta Pixel (ID: 440393981718807), narzędzia do analityki i remarketingu dostarczanego przez Meta Platforms. Pixel:
- śledzi Twoje zachowanie na Stronie (wyświetlone strony, dodanie do koszyka, zakup) i przekazuje te informacje do Meta,
- umożliwia kierowanie do Ciebie spersonalizowanych reklam Viloway na Facebooku, Instagramie i w sieci reklamowej Meta,
- pozwala mierzyć skuteczność naszych kampanii reklamowych (ROAS, koszt konwersji) oraz tworzyć "podobne grupy odbiorców" (Lookalike Audiences),
- może wykorzystywać Conversions API (CAPI) - przekazywanie danych konwersji bezpośrednio z naszego serwera do Meta dla większej dokładności pomiaru.
W zakresie przetwarzania danych przez Meta Pixel jesteśmy współadministratorem Twoich danych razem z Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlandia) na podstawie wspólnych ustaleń (Joint Controllership Addendum). Szczegóły: facebook.com/privacy/policy
Podstawa prawna i Twoja zgoda
Wszystkie powyższe narzędzia marketingowe (Google Ads, Meta Pixel, remarketing) działają wyłącznie po wyrażeniu przez Ciebie zgody na pliki cookies marketingowe w naszym narzędziu zgody Cookie Yes (art. 6 ust. 1 lit. a RODO oraz art. 173 ustawy Prawo telekomunikacyjne).
Zgodę możesz w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody - patrz sekcja "Zarządzanie zgodami".
Jak długo przetwarzamy Twoje dane osobowe?
Przetwarzamy Twoje dane przez czas, który jest potrzebny do osiągnięcia konkretnego celu oraz:
- przez okres przedawnienia roszczeń zgodnie z przepisami Kodeksu postępowania cywilnego (3 lub 6 lat),
- przez okres wymagany przepisami prawa podatkowego — w odniesieniu do danych osobowych wiążących się ze spełnieniem obowiązków z prawa podatkowego,
- do czasu skutecznego wniesienia sprzeciwu — w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu administratora lub do celów marketingowych,
- do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania — w odniesieniu do danych osobowych przetwarzanych na podstawie zgody,
- do czasu zdezaktualizowania się lub utraty przydatności — w odniesieniu do danych osobowych przetwarzanych głównie do celów analitycznych, statystycznych, wykorzystania cookies i administrowania Stroną.
Po tym okresie dane zostaną nieodwracalnie usunięte lub zniszczone.
Komu przekazujemy Twoje dane osobowe?
Twoje dane osobowe mogą być powierzone do przetwarzania (na podstawie umów powierzenia zgodnych z art. 28 RODO) następującym kategoriom odbiorców i podmiotom:
Płatności
- PayU SA — operator płatności online (BLIK, karty, Google Pay, Apple Pay, przelewy) — Polityka prywatności PayU
- PayPal (Europe) S.à r.l. — operator płatności PayPal — Polityka prywatności PayPal
Logistyka i wysyłka
- InPost S.A. — usługi paczkomatowe i kurierskie
- DPD Polska Sp. z o.o. — usługi kurierskie
- inni przewoźnicy wybrani przez Klienta podczas składania zamówienia
Marketing i analityka
- Google Ireland Limited — Google Tag Manager (GTM-58RHJWNG), Google Analytics, Google Ads, reCAPTCHA v3
- Meta Platforms Ireland Limited — Meta Pixel (440393981718807) - reklamy Facebook i Instagram
- Cookie Yes Limited — platforma zarządzania zgodami na cookies (CMP)
Komunikacja z klientami i email marketing
- EmailLabs (Vercom S.A.) — dostawca infrastruktury SMTP do wysyłki wszystkich maili: transakcyjnych ze sklepu viloway.com (potwierdzenia zamówień, statusy wysyłki, faktury) oraz marketingowych z naszej platformy komunikacyjnej (newslettery, automatyzacje)
Uwaga: do zarządzania newsletterami i bazą subskrybentów wykorzystujemy autorskie oprogramowanie zainstalowane na naszym własnym serwerze - dane nie są przekazywane do zewnętrznego dostawcy email marketingu.
Hosting i infrastruktura
- Hetzner Online GmbH (serwery w Niemczech, EOG) — hosting sklepu viloway.com
- LH.pl Sp. z o.o. (serwery w Polsce, EOG) — hosting platformy komunikacja.viloway.com
Inne podmioty
- biuro księgowe i podatkowe (faktury, rozliczenia)
- kancelarie prawne (w razie sporów)
- organy państwowe uprawnione na podstawie przepisów prawa (np. organy podatkowe, sądy, prokuratura)
Wszystkie podmioty, którym powierzono przetwarzanie danych osobowych, gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych osobowych wymaganych przez RODO i polskie przepisy prawa. Z każdym z nich zawieramy umowy powierzenia przetwarzania danych (DPA) zgodne z art. 28 RODO.
Na Stronie znajdują się odnośniki do naszych profili na portalach społecznościowych. Samo wejście na Stronę nie powoduje, że portale te przetwarzają Twoje dane osobowe — dzieje się tak dopiero gdy klikniesz w któryś ze wskazanych linków. Pamiętaj, aby zapoznać się z polityką prywatności i regulaminem tych portali.
Transfery danych osobowych poza Europejski Obszar Gospodarczy (EOG)
Korzystamy z usług dostawców (Google, Meta, Cookie Yes), którzy w niektórych przypadkach mogą przetwarzać Twoje dane osobowe na serwerach zlokalizowanych w Stanach Zjednoczonych Ameryki (USA) lub w innych krajach poza Europejskim Obszarem Gospodarczym.
Aby zapewnić odpowiedni poziom ochrony Twoich danych w przypadku takich transferów, stosujemy następujące zabezpieczenia zgodne z rozdziałem V RODO:
- Decyzja Komisji Europejskiej w sprawie odpowiedniego stopnia ochrony (EU-US Data Privacy Framework, decyzja z 10 lipca 2023 r.) — Google Ireland Limited oraz Meta Platforms Ireland Limited są certyfikowanymi członkami DPF, co oznacza zapewnienie poziomu ochrony równoważnego z RODO,
- Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską decyzją 2021/914 — stosowane jako dodatkowe zabezpieczenie tam, gdzie to wymagane,
- Dodatkowe środki techniczne stosowane przez naszych dostawców (szyfrowanie w trakcie przesyłu i przechowywania, pseudonimizacja, ograniczenie dostępu).
Możesz uzyskać kopię odpowiednich zabezpieczeń kontaktując się z nami pod adresem: rodo@viloway.com
Szczegółowe informacje o transferach przez naszych dostawców znajdziesz w ich politykach:
Jakie są Twoje prawa?
W związku z tym, że przetwarzamy Twoje dane osobowe, masz określone prawa wynikające z RODO. Pamiętaj, że z niektórych praw możesz skorzystać tylko w konkretnych sytuacjach.
Co do zasady, możesz:
- żądać udzielenia informacji o tym, jakie dane osobowe dotyczące Ciebie przetwarzamy oraz jak to robimy (tzw. prawo dostępu - art. 15 RODO),
- żądać sprostowania Twoich danych, jeżeli staną się nieaktualne, niekompletne lub w inny sposób niepoprawne (art. 16 RODO),
- żądać usunięcia Twoich danych, jeżeli uznasz, że Twoje dane osobowe nie powinny być już przez nas przechowywane (tzw. prawo do bycia zapomnianym - art. 17 RODO; w określonych przypadkach możemy odmówić usunięcia danych, np. gdy mamy obowiązek prawny ich przechowywania),
- żądać ograniczenia przetwarzania Twoich danych (art. 18 RODO),
- żądać przeniesienia Twoich danych do innego administratora (prawo do przenoszenia danych - art. 20 RODO; przysługuje Ci, jeśli zawarłeś z nami umowę lub wyraziłeś odrębną zgodę),
- w każdym czasie cofnąć zgodę na przetwarzanie tych danych, które przetwarzamy na podstawie Twojej zgody (art. 7 ust. 3 RODO) - cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
- zgłosić sprzeciw wobec przetwarzania tych danych, które przetwarzamy na podstawie swojego uzasadnionego interesu, w tym sprzeciw wobec marketingu bezpośredniego i profilowania (art. 21 RODO),
- wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uznasz, że przetwarzanie danych osobowych narusza przepisy RODO.
Jak skorzystać z Twoich praw?
Aby skorzystać z któregokolwiek z powyższych praw, skontaktuj się z nami:
- mailowo: rodo@viloway.com (dedykowany adres do spraw RODO),
- mailowo: biuro@viloway.com (kontakt ogólny),
- listownie: ul. Lasowicka 127, 42-620 Nakło Śląskie.
Czas reakcji: Na Twoje żądanie odpowiemy bez zbędnej zwłoki, a w każdym razie w terminie jednego miesiąca od jego otrzymania (art. 12 ust. 3 RODO). W razie potrzeby termin ten może zostać przedłużony o kolejne 2 miesiące - w takim przypadku poinformujemy Cię o przedłużeniu i jego przyczynach w ciągu pierwszego miesiąca.
Aby zweryfikować Twoją tożsamość, możemy poprosić Cię o dodatkowe informacje (art. 12 ust. 6 RODO).
Realizacja żądań w ramach Twoich praw RODO jest bezpłatna. W przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych (np. powtarzających się), możemy pobrać rozsądną opłatę lub odmówić działania zgodnie z art. 12 ust. 5 RODO.
Ochrona danych osobowych dzieci
Nasza Strona i Sklep nie są kierowane do osób poniżej 16. roku życia. Nie zbieramy świadomie danych osobowych dzieci poniżej 16 lat.
Aby założyć Konto, dokonać zakupu, zapisać się do newslettera lub uzyskać członkostwo Vilo Club, należy mieć ukończone 18 lat (lub zawarcie umowy musi nastąpić przez przedstawiciela ustawowego - rodzica/opiekuna).
Jeżeli jesteś rodzicem lub opiekunem prawnym i podejrzewasz, że Twoje dziecko poniżej 16 lat przekazało nam swoje dane osobowe bez Twojej zgody, prosimy o niezwłoczny kontakt: rodo@viloway.com. Niezwłocznie usuniemy takie dane.
Czy Twoje dane osobowe będą profilowane?
W celu stworzenia Twojego profilu dla celów marketingowych oraz kierowania do Ciebie marketingu bezpośredniego (np. reklam w serwisie społecznościowym Facebook) dostosowanego do Twoich preferencji, możemy przetwarzać Twoje dane osobowe w sposób zautomatyzowany, w tym także je profilować. Nie będzie to wywoływać wobec Ciebie żadnych skutków prawnych ani w podobny sposób istotnie wpływać na Twoją sytuację.
Podstawą prawną przetwarzania danych osobowych w powyższym celu jest art. 6 ust. 1 lit. f RODO, zgodnie z którym administrator może przetwarzać dane osobowe w celu realizacji swojego prawnie uzasadnionego interesu, w tym przypadku prowadzenia działań marketingowych dopasowanych do preferencji odbiorców.
Będziemy przetwarzać Twoje dane osobowe w celu ich profilowania do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania.