Polityka prywatności

Polityka prywatności

1. Administrator i zakres

Administratorem danych osobowych przetwarzanych w sklepie internetowym pinnacleelm jest sprzedawca prowadzący sklep pod marką pinnacleelm. Dane są przetwarzane wyłącznie w zakresie potrzebnym do prowadzenia sprzedaży mebli, w tym krzeseł i foteli, sof, mebli sypialnianych, szaf, komód, regałów i innych mebli do przechowywania.

Kontakt w sprawach dotyczących danych osobowych:

e-mail: dispute@pinnacleelm.com

telefon: +81 709 516 98 09

adres: Fujieda 4-chōme 3-13, Fujieda, prefektura Shizuoka 426-0025, Japonia.

2. Zakres zbieranych danych

Przy tworzeniu konta, jeżeli klient korzysta z tej funkcji, przetwarzamy dane identyfikujące konto oraz dane kontaktowe podane przez użytkownika.

Przy składaniu i realizacji zamówienia przetwarzamy imię i nazwisko, adres e-mail, numer telefonu, adres rozliczeniowy i dostawy, informacje o zamówionych produktach, wariantach i liczbie sztuk, wartość zamówienia, sposób dostawy, status płatności, identyfikatory transakcji oraz informacje niezbędne do obsługi przesyłki. Przy meblach wielkogabarytowych numer telefonu i dokładny adres mogą być potrzebne przewoźnikowi do prawidłowego doręczenia lub uzgodnienia odbioru zwrotnego.

Sklep nie przechowuje pełnych danych karty płatniczej ani kodu zabezpieczającego. Dane instrumentu płatniczego są obsługiwane przez właściwego operatora płatności, a sklep otrzymuje wyłącznie informacje potrzebne do potwierdzenia i rozliczenia transakcji.

Przy zwrocie, reklamacji lub innej sprawie posprzedażowej możemy przetwarzać dane zamówienia, korespondencję, dane kontaktowe, opis problemu oraz zdjęcia lub nagrania przekazane przez klienta w celu oceny stanu lub wady mebla.

Podczas korzystania ze strony mogą być przetwarzane dane techniczne, takie jak adres IP, typ urządzenia i przeglądarki, znaczniki czasu, identyfikatory sesji, informacje o odsłonach, błędach i zdarzeniach związanych z działaniem serwisu.

3. Cele i podstawy przetwarzania

Dane potrzebne do obsługi konta, przyjęcia zamówienia, płatności, wysyłki, dostawy, zwrotu, refundacji i reklamacji są przetwarzane, ponieważ są niezbędne do wykonania umowy lub działań podejmowanych na żądanie klienta przed jej zawarciem.

Dane wymagane do rozliczeń i dokumentacji sprzedaży są przetwarzane w celu wykonania obowiązków ciążących na sprzedawcy. Dane dotyczące korespondencji, bezpieczeństwa sklepu, wykrywania nadużyć oraz ustalania, dochodzenia lub obrony roszczeń mogą być przetwarzane na podstawie uzasadnionego interesu administratora, z uwzględnieniem praw użytkownika.

Niezbędne mechanizmy techniczne strony mogą działać bez zgody, jeżeli są konieczne do utrzymania sesji, koszyka, logowania, bezpieczeństwa albo wykonania funkcji żądanej przez użytkownika. Analityka, która nie jest konieczna do działania sklepu, jest uruchamiana wyłącznie po uzyskaniu właściwej zgody. Odmowa lub wycofanie zgody analitycznej nie może uniemożliwiać złożenia zamówienia.

Założenie konta, zakup, kontakt z obsługą ani korzystanie z niezbędnych plików technicznych nie są traktowane jako zgoda marketingowa. Dane zamówieniowe nie są na tej podstawie wykorzystywane do wysyłania niezamówionych komunikatów marketingowych.

4. Dostawcy usług i udostępnianie danych

Sklep działa na platformie Shopify. W zakresie koniecznym do utrzymania sklepu, realizacji transakcji, bezpieczeństwa i technicznej obsługi witryny dane mogą być przetwarzane w systemach Shopify zgodnie z zakresem wykorzystywanych usług.

Dane mogą być przekazywane operatorowi płatności wyłącznie w zakresie potrzebnym do wykonania i rozliczenia wybranej płatności. Jeżeli operator wykonuje własne obowiązki związane z płatnością lub bezpieczeństwem finansowym, może działać jako odrębny administrator w tym zakresie.

Do realizacji dostawy sklep może przekazać niezbędne dane wybranemu przewoźnikowi spośród USPS, DHL Express, UPS i FedEx. Przewoźnik otrzymuje tylko dane potrzebne do obsługi konkretnej przesyłki, w szczególności imię i nazwisko odbiorcy, adres, dane kontaktowe i identyfikator przesyłki. Dane nie są przekazywane wszystkim przewoźnikom jednocześnie, jeżeli nie uczestniczą w danej dostawie.

Dostawcy działający na polecenie sklepu są zobowiązani do przetwarzania danych zgodnie z ustalonym celem, zachowania poufności i stosowania odpowiednich zabezpieczeń. Jeżeli w określonym zakresie działają jako niezależni administratorzy, odpowiadają za własne obowiązki dotyczące tego przetwarzania.

5. Przekazywanie danych poza EOG

Ze względu na transgraniczny charakter sklepu i infrastrukturę usługodawców niektóre dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Takie przekazanie jest ograniczane do danych potrzebnych do konkretnego celu i odbywa się wyłącznie przy zastosowaniu mechanizmu zapewniającego wymagany poziom ochrony, w tym uznanego poziomu ochrony w państwie odbiorcy albo odpowiednich zabezpieczeń umownych i organizacyjnych.

Sklep nie udostępnia danych podmiotom trzecim do celów niezwiązanych z obsługą sprzedaży, płatności, dostawy, bezpieczeństwa lub obowiązków prawnych opisanych w niniejszym dokumencie.

6. Okres przechowywania

Dane dotyczące zamówień i płatności są przechowywane przez okres potrzebny do wykonania umowy, rozliczenia transakcji, obsługi zwrotów i reklamacji oraz przez okres wymagany dla dokumentacji księgowej i podatkowej. Dokumentację objętą pięcioletnim okresem podatkowym przechowuje się do końca właściwego okresu rozliczeniowego.

Dane konta klienta są przechowywane do usunięcia konta lub skutecznego żądania usunięcia danych, z wyjątkiem informacji, które nadal muszą być zachowane z powodu rozliczeń, obowiązków prawnych albo ochrony przed roszczeniami.

Dane dotyczące reklamacji i zwrotów są przechowywane przez czas prowadzenia sprawy oraz przez okres, w którym mogą być potrzebne do wykazania wykonania obowiązków lub obrony roszczeń. Dane związane z odpowiedzialnością za zgodność towaru są zachowywane co najmniej przez okres potrzebny do obsługi tej odpowiedzialności.

Dane analityczne oparte na zgodzie są przetwarzane do jej wycofania, wcześniejszego wygaśnięcia identyfikatora albo usunięcia danych zgodnie z ustawieniami narzędzia. Dane techniczne służące wyłącznie bezpieczeństwu i diagnostyce są przechowywane tylko tak długo, jak jest to potrzebne do wykrywania nieprawidłowości i utrzymania stabilności serwisu, a następnie usuwane lub anonimizowane.

7. Bezpieczeństwo danych

Połączenie ze sklepem i transmisja danych podczas logowania, składania zamówienia i przesyłania formularzy są chronione szyfrowaniem HTTPS/TLS. Dostęp administracyjny do danych jest ograniczany do osób, które potrzebują go do wykonywania obowiązków, z wykorzystaniem mechanizmów uwierzytelniania i kontroli uprawnień dostępnych w używanej infrastrukturze.

Zakres danych przekazywanych operatorom płatności, przewoźnikom i dostawcom technicznym jest ograniczany do minimum potrzebnego do wykonania zadania. Klient odpowiada za prawidłowość podanych danych kontaktowych i dostawczych oraz ochronę dostępu do własnej skrzynki e-mail i urządzenia. Sprzedawca odpowiada za adekwatne zabezpieczenie danych w systemach pozostających pod jego kontrolą oraz za zgodne z celem udostępnianie danych usługodawcom.

8. Prawa użytkownika

Użytkownik może żądać informacji o przetwarzaniu swoich danych, uzyskać dostęp i kopię danych, żądać ich sprostowania, uzupełnienia, usunięcia lub ograniczenia przetwarzania, jeżeli spełnione są odpowiednie warunki.

Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. W przypadku przetwarzania opartego na uzasadnionym interesie można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją użytkownika. W odpowiednich przypadkach użytkownik może również otrzymać przekazane administratorowi dane w ustrukturyzowanej formie i żądać ich przeniesienia.

Żądanie usunięcia danych nie obejmuje informacji, których dalsze przechowywanie jest konieczne do rozliczeń, trwającej reklamacji albo ustalenia, dochodzenia lub obrony roszczeń. Wniosek można przesłać na dispute@pinnacleelm.com. Jeżeli istnieją uzasadnione wątpliwości co do tożsamości wnioskodawcy, sklep może poprosić o informacje niezbędne do jej potwierdzenia.

9. Naruszenie ochrony danych

W przypadku utraty, nieuprawnionego ujawnienia, zmiany lub dostępu do danych sklep identyfikuje źródło zdarzenia, ogranicza jego skutki, zabezpiecza dostępne informacje techniczne i ocenia ryzyko dla osób, których dane dotyczą.

Jeżeli naruszenie może powodować ryzyko dla praw lub wolności osób, właściwy organ nadzorczy jest zawiadamiany bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia. Jeżeli ryzyko dla osoby jest wysokie, otrzyma ona również bezpośrednią informację o charakterze zdarzenia, możliwych konsekwencjach i zastosowanych środkach ochronnych.

10. Skarga do organu nadzorczego

Osoba, która uważa, że jej dane są przetwarzane nieprawidłowo, może zwrócić się do Prezesa Urzędu Ochrony Danych Osobowych. Skargę można skierować do Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, e-mail: kancelaria@uodo.gov.pl, tel. +48 22 531 03 00.

11. Kontakt

E-mail: dispute@pinnacleelm.com

Telefon: +81 709 516 98 09

Adres: Fujieda 4-chōme 3-13, Fujieda, prefektura Shizuoka 426-0025, Japonia

Obsługa: poniedziałek–piątek, 9:00–18:00. W weekendy i polskie święta ustawowe obsługa jest nieczynna.

Wiadomości dotyczące danych osobowych można wysyłać również poza godzinami obsługi. Godziny pracy określają dostępność zespołu i nie ograniczają praw ani terminów przysługujących osobie, której dane dotyczą.