Podsumowanie rejestru czynności przetwarzania

Podsumowanie rejestru czynności przetwarzania

Niniejsza strona przedstawia skrócone informacje dotyczące głównych czynności przetwarzania danych osobowych związanych z funkcjonowaniem sklepu cupboardandcrate. Zawiera opis celów przetwarzania, kategorii danych, kategorii odbiorców, okresów przechowywania oraz stosowanych środków bezpieczeństwa.

01 — Realizacja zamówień

Cel przetwarzania: przyjęcie zamówienia, zawarcie i wykonanie umowy sprzedaży, przygotowanie produktów do wysyłki, obsługa zmian dotyczących zamówienia oraz realizacja obowiązków posprzedażowych.

Kategorie danych: imię i nazwisko, dane kontaktowe, adres dostawy, adres rozliczeniowy, numer zamówienia, informacje o zakupionych produktach oraz historia zamówienia.

Kategorie odbiorców: dostawcy infrastruktury IT, podmioty wspierające obsługę sklepu oraz podmioty uczestniczące w realizacji zamówienia w zakresie niezbędnym do wykonania usługi.

Okres przechowywania: przez okres realizacji zamówienia, obsługi posprzedażowej oraz przez dalszy okres wynikający z obowiązków prawnych lub terminów dochodzenia i obrony roszczeń.

02 — Obsługa płatności

Cel przetwarzania: realizacja płatności za zamówienia, weryfikacja statusu transakcji, obsługa refundacji oraz przeciwdziałanie nadużyciom płatniczym.

Kategorie danych: dane identyfikacyjne, dane kontaktowe, kwota transakcji, metoda płatności, identyfikator transakcji oraz informacje przekazywane przez operatora płatności.

Kategorie odbiorców: dostawcy usług płatniczych, banki, instytucje finansowe oraz dostawcy usług technicznych wspierających bezpieczną obsługę płatności.

Okres przechowywania: zgodnie z okresem wymaganym do rozliczenia transakcji, obsługi refundacji, spełnienia obowiązków księgowych i podatkowych oraz rozpatrywania ewentualnych roszczeń.

03 — Dostawa i logistyka

Cel przetwarzania: przygotowanie przesyłki, organizacja transportu, doręczenie zamówienia, przekazywanie informacji o dostawie oraz obsługa zdarzeń logistycznych.

Kategorie danych: imię i nazwisko, adres dostawy, numer telefonu, adres e-mail, numer zamówienia oraz dane dotyczące przesyłki.

Kategorie odbiorców: przewoźnicy, operatorzy logistyczni, dostawcy systemów śledzenia przesyłek oraz podmioty techniczne wspierające proces dostawy.

Okres przechowywania: przez czas niezbędny do realizacji dostawy, rozpatrywania zgłoszeń związanych z transportem oraz przez dalszy okres wymagany do ustalenia, dochodzenia lub obrony roszczeń.

04 — Obsługa klienta

Cel przetwarzania: udzielanie odpowiedzi na pytania, obsługa reklamacji, zwrotów, odstąpień od umowy, refundacji, brakujących elementów oraz innych spraw związanych z zakupem.

Kategorie danych: dane identyfikacyjne, dane kontaktowe, numer zamówienia, treść korespondencji, historia obsługi sprawy oraz dokumenty lub zdjęcia dobrowolnie przekazane przez klienta w związku ze zgłoszeniem.

Kategorie odbiorców: dostawcy poczty elektronicznej, systemów obsługi klienta, infrastruktury IT oraz podmioty uczestniczące w rozpatrywaniu konkretnej sprawy.

Okres przechowywania: przez okres prowadzenia sprawy, a następnie przez okres niezbędny do dokumentowania obsługi oraz wykonywania lub obrony praw związanych ze zgłoszeniem.

05 — Marketing i komunikacja handlowa

Cel przetwarzania: przesyłanie informacji marketingowych, prowadzenie komunikacji promocyjnej oraz analiza skuteczności działań marketingowych w zakresie dopuszczonym przez prawo.

Kategorie danych: imię, adres e-mail, informacje dotyczące zgód marketingowych, preferencje komunikacyjne oraz dane dotyczące interakcji z komunikacją marketingową.

Kategorie odbiorców: dostawcy narzędzi mailingowych, analitycznych, reklamowych oraz usług IT wykorzystywanych do prowadzenia komunikacji.

Okres przechowywania: do czasu wycofania zgody, wniesienia skutecznego sprzeciwu lub ustania celu przetwarzania, z zachowaniem danych niezbędnych do wykazania wcześniejszej zgody lub respektowania sprzeciwu.

06 — Główne kategorie danych osobowych

Dane identyfikacyjne: imię i nazwisko oraz informacje potrzebne do powiązania osoby z zamówieniem lub zgłoszeniem.

Dane kontaktowe: adres e-mail, numer telefonu, adres dostawy i adres rozliczeniowy.

Informacje dotyczące płatności: identyfikatory i status transakcji, metoda płatności oraz inne dane udostępniane w zakresie niezbędnym przez dostawcę płatności.

Historia zamówień: zakupione produkty, wartości transakcji, daty zamówień, informacje o dostawie, zwrotach, refundacjach i reklamacjach.

Dane techniczne: informacje związane z bezpieczeństwem, korzystaniem ze strony i działaniem infrastruktury sklepu, jeżeli są przetwarzane w danym procesie.

07 — Kategorie odbiorców danych

Dostawcy usług płatniczych: w zakresie wymaganym do obsługi płatności, zwrotów środków oraz bezpieczeństwa transakcji.

Przewoźnicy i operatorzy logistyczni: w zakresie potrzebnym do dostarczenia zamówienia i obsługi przesyłki.

Dostawcy usług IT: w zakresie hostingu, obsługi infrastruktury sklepu, poczty elektronicznej, bezpieczeństwa, przechowywania danych oraz utrzymania systemów.

Dostawcy usług analitycznych i marketingowych: w zakresie zgodnym z właściwą podstawą prawną oraz ustawieniami zgód użytkownika.

Organy publiczne: dane mogą być udostępniane uprawnionym organom, sądom lub organom ścigania, jeżeli wynika to z obowiązku prawnego.

08 — Okresy przechowywania

Dane związane z zamówieniami są przechowywane przez okres potrzebny do wykonania umowy, obsługi posprzedażowej oraz przez dalszy okres wymagany do wykonywania obowiązków prawnych lub ochrony roszczeń.

Dane znajdujące się w dokumentacji podatkowej i księgowej są przechowywane przez okres wymagany odpowiednimi przepisami, który w typowych przypadkach może obejmować okres 5 lat, liczony zgodnie z właściwymi zasadami podatkowymi i rachunkowymi.

Dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń mogą być przechowywane przez odpowiedni okres przedawnienia, który w zależności od podstawy prawnej i charakteru sprawy może wynosić do 6 lat.

Dane marketingowe są przechowywane do czasu wycofania zgody, wniesienia sprzeciwu lub utraty podstawy dalszego przetwarzania.

09 — Środki bezpieczeństwa

Stosowane środki bezpieczeństwa są dobierane z uwzględnieniem charakteru danych, zakresu przetwarzania oraz ryzyka związanego z danym procesem.

Środki te mogą obejmować kontrolę dostępu do systemów, ograniczenie dostępu do danych zgodnie z zakresem obowiązków, zabezpieczenia kont użytkowników i administratorów, szyfrowanie transmisji danych oraz rejestrowanie zdarzeń związanych z bezpieczeństwem.

Dostęp do danych otrzymują wyłącznie osoby lub podmioty, dla których jest on niezbędny do realizacji określonego zadania.

Dane wykorzystywane przez podmioty przetwarzające są objęte odpowiednimi zasadami poufności, bezpieczeństwa i przetwarzania danych.

W przypadku incydentu dotyczącego ochrony danych stosowane są procedury identyfikacji zdarzenia, ograniczenia jego skutków, dokumentowania oraz wykonywania obowiązków przewidzianych w RODO.

10 — Charakter niniejszego podsumowania

Niniejsza strona zawiera publiczne podsumowanie głównych kategorii czynności przetwarzania związanych z działalnością sklepu.

Nie zastępuje ona szczegółowego wewnętrznego rejestru czynności przetwarzania prowadzonego w zakresie wymaganym przez RODO.

Szczegółowe informacje dotyczące podstaw prawnych przetwarzania, praw osób, plików cookie, transferów danych i zasad kontaktu w sprawach prywatności znajdują się w Polityce prywatności sklepu.

Zakres danych, odbiorcy i okresy przechowywania są określane odpowiednio do celu konkretnej czynności przetwarzania.

──────────── ◉ ────────────

cupboardandcrate · informacje o czynnościach przetwarzania danych