§1
Postanowienia ogólne
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane,
- przechowywane nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
5. Administrator nie wyznaczył inspektora ochrony danych osobowych. W sprawach związanych z ochroną danych osobowych proszę kontaktować się pod adresem e-mail: adhd@kasiagosiewska.pl
§2
Zakres zbieranych danych
Administrator przetwarza dane osobowe niezbędne do świadczenia i rozwijania usług dostępnych na stronie www.kasiagosiewska.pl, w tym w szczególności w zakresie sprzedaży usług i produktów, obsługi formularzy kontaktowych, systemu rezerwacji oraz przesyłania newslettera.
Zakres zbieranych danych jest adekwatny do celów, w jakich są one gromadzone (wskazanych w §3 niniejszej Polityki). W szczególności mogą to być: imię i nazwisko, adres e-mail, numer telefonu, a w przypadku zamówień wymagających wysyłki – adres do dostawy. W przypadku korzystania z systemu rezerwacji online, mogą być także przetwarzane dodatkowe informacje dobrowolnie podane przez użytkownika w formularzu rezerwacyjnym (np. temat spotkania, preferowana godzina).
§3
Cele i podstawy prawne przetwarzania danych
Dane osobowe Użytkowników i Partnerów mogą być przetwarzane w następujących celach: - rejestracji konta i weryfikacji tożsamości Użytkownika na podstawie akceptacji warunków Regulaminu (art. 6 ust. 1 lit. b RODO), - podjęcia na żądanie Użytkownika działań przed zawarciem umowy i realizacji zawartej umowy sprzedaży, w tym obsługi płatności i dostawy towaru, w tym obsługi płatności oraz – w przypadku zamówień wymagających tego – dostawy fizycznych produktów”(art. 6 ust. 1 lit. b RODO), - realizacji zamówionych usług i produktów bez konieczności rejestracji konta użytkownika, w tym obsługi płatności internetowej oraz – w przypadku zamówień wymagających tego – dostawy fizycznych produktów (art. 6 ust. 1 lit. b RODO) - wypełnienia ciążących na Administratorze obowiązków prawnych związanych z rachunkowością i podatkami oraz w celach archiwalnych (art. 6 ust. 1 lit. c RODO), - przesyłania treści marketingowych, w tym newslettera, na podstawie dobrowolnej zgody użytkownika (art. 6 ust. 1 lit. a RODO) - komunikacji z Użytkownikiem poprzez formularz kontaktowy dostępny w serwisie, na podstawie prawnie usprawiedliwionego interesu administratora (art. 6 ust. 1 lit. f RODO) - dochodzenia lub obrony przed roszczeniami, co stanowi prawnie usprawiedliwiony interes administratora (art. 6 ust. 1 lit. f RODO) - realizacji działań remarketingowych, takich jak przypomnienie o niedokończonym zamówieniu – na podstawie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), w postaci obsługi potencjalnych Klientów i rzeczywistych Klientów; dane będą przetwarzane przez czas niezbędny do realizacji celu lub do momentu wniesienia sprzeciwu - publikacji opinii i materiałów zawierających dane osobowe, w tym wizerunek – np. w formie cytatów, referencji lub opinii na stronie internetowej i w mediach społecznościowych – na podstawie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), w celu promocji usług i budowania zaufania do marki. Dane będą przetwarzane do momentu wyrażenia sprzeciwu lub ustania celu biznesowego - przetwarzania danych wrażliwych, takich jak informacje dotyczące zdrowia psychicznego lub samopoczucia, przekazane dobrowolnie przez Użytkownika (np. w formularzu rezerwacyjnym lub kontaktowym) – na podstawie dobrowolnej, wyraźnej zgody (art. 9 ust. 2 lit. a RODO); dane będą przetwarzane wyłącznie w zakresie niezbędnym do realizacji usługi i przechowywane nie dłużej niż do czasu wycofania zgody lub ustania celu biznesowego.
W każdym z wymienionych powyżej przypadków (§3 ust. 1) podanie danych jest dobrowolne, jednak niezbędne do zawarcia umowy lub skorzystania z funkcjonalności dostępnych na stronie www.kasiagosiewska.pl.
§4
Okres przetwarzania danych osobowych
Dane osobowe będą przetwarzane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a po jego zakończeniu przez okres wymagany przepisami prawa – w szczególności w celach podatkowych i rachunkowych oraz dla ewentualnego dochodzenia lub obrony przed roszczeniami, nie dłużej niż 6 lat od dnia zakończenia współpracy lub dokonania ostatniego zakupu.
Dane przetwarzane na potrzeby przesyłania informacji marketingowych będą przetwarzane do czasu wycofania udzielonej zgody z zastrzeżeniem, że wycofanie tej zgody nie ma wpływu na zgodność przetwarzania danych, którego dokonano przed tym wycofaniem.
§5
Odbiorcy danych
Dane osobowe mogą być ujawniane następującym kategoriom odbiorców:
– partnerom współpracującym z Administratorem,
– operatorom płatności internetowych (np. Stripe),
– podmiotom świadczącym usługi kurierskie i pocztowe,
– kancelariom prawnym,
– podwykonawcom, w szczególności dostawcom usług IT, takim jak systemy mailingowe (np. MailerLite), rezerwacyjne (np. Zencal) czy wideokonferencyjne (np. Zoom, Google Meet).
Dane osobowe mogą być również przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności w związku z korzystaniem z usług takich jak Stripe, MailerLite, Zoom czy Google Meet. Przekazanie danych odbywa się wyłącznie do podmiotów zapewniających odpowiedni poziom ochrony danych osobowych – na podstawie decyzji stwierdzających odpowiedni stopień ochrony lub standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
§5a
Współadministracja danych w mediach społecznościowych
Dane przetwarzane w ramach platform społecznościowych (np. Meta – Facebook, Instagram; LinkedIn) są współadministrowane przez Administratora oraz odpowiednio: - Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlandia - LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia
Celem współadministrowania jest prowadzenie analiz aktywności użytkowników, kierowanie treści marketingowych oraz poprawa działania usług i funkcjonalności. Zasady współadministrowania oraz sposoby realizacji praw użytkownika zostały określone w politykach prywatności ww. podmiotów. W sprawach dotyczących danych osobowych można kontaktować się zarówno z Administratorem, jak i z Współadministratorami.
§6
Praw osób, których dane dotyczą
Użytkownik serwisu ma prawo w szczególności do: - uzyskania dostępu do treści swoich danych osobowych przetwarzanych przez Administratora, - sprostowania danych, - usunięcia danych, - ograniczenia przetwarzania danych, - przenoszenia danych, - wniesienia sprzeciwu wobec przetwarzania odbywającego się na podstawie prawnie usprawiedliwionego interesu Administratora, - wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie tej zgody przed jej wycofaniem,
Osoba, której dane dotyczą ma prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uzna, że przetwarzanie jej danych osobowych narusza obowiązujące przepisy.
Osoba, której dane dotyczą, w przypadku pytań i/lub wątpliwości co do sposobu realizacji jej praw lub chęci złożenia wniosku dotyczącego danych, o których mowa w §6 ust. 1 może w każdym momencie skontaktować się z Administratorem pod adresem: adhd@kasiagosiewska.pl.
§7
Pliki cookies i technologie śledzące
Strona internetowa korzysta z plików cookies (tzw. ciasteczek) oraz pokrewnych technologii śledzących, takich jak Pixel Meta, Google Analytics, itp. Pliki cookies są zapisywane na urządzeniu końcowym użytkownika i służą m.in. do:
- zapewnienia prawidłowego działania strony,
- dostosowania zawartości do preferencji użytkownika,
- prowadzenia analiz statystycznych dotyczących sposobu korzystania ze strony,
- kierowania spersonalizowanych reklam (remarketing).
Użytkownik może samodzielnie zarządzać ustawieniami cookies w swojej przeglądarce internetowej, w tym całkowicie je zablokować lub usunąć. Ograniczenie stosowania cookies może jednak wpłynąć na niektóre funkcjonalności strony.
Administrator stosuje m.in. technologie śledzące aktywność użytkowników na stronie, takie jak: - Meta Pixel (Facebook, Instagram) – umożliwia analizę skuteczności kampanii reklamowych oraz kierowanie reklam do osób odwiedzających stronę. Dane przetwarzane są na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO). - Google Analytics – narzędzie analityczne Google, które pomaga zrozumieć, w jaki sposób użytkownicy korzystają ze strony. Dane są przetwarzane w formie zanonimizowanej, a podstawą prawną jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Szczegółowe informacje o zasadach przetwarzania danych przez te podmioty znajdują się w ich politykach prywatności.
§8
Postanowienia końcowe
W procesie przetwarzania danych osobowych nie dochodzi do zautomatyzowanego podejmowania decyzji, które wywołują wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływają (w rozumieniu art. 22 ust. 1 RODO). Administrator może jednak stosować technologie przetwarzające dane w sposób zautomatyzowany (takie jak Meta Pixel), które służą analizie aktywności użytkowników na stronie oraz kierowaniu spersonalizowanych reklam. Dane te są przetwarzane na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) i nie naruszają praw ani wolności użytkowników.
Administrator zastrzega sobie prawo do wprowadzenia zmian w niniejszej Polityce prywatności, jednocześnie zapewnia, że prawa osób wynikające z niniejszego dokumentu nie zostaną ograniczone bez ich zgody.
Polityka Prywatności obowiązuje od dnia: 21 lipca 2025 r.