Cele i podstawy przetwarzania danych osobowych
Aby świadczyć usługi najwyższej jakości zgodnie z zakresem naszej działalności, Aura Herbals przetwarza Pana/Pani dane osobowe — w różnych celach, jednak zawsze zgodnie z prawem. Poniżej znajdzie Pan/Pani wyszczególnione cele przetwarzania danych osobowych wraz z podstawami prawnymi.
W celu rozpatrzenia reklamacji przetwarzamy takie dane osobowe, jak: imię i nazwisko, adres e-mail, numer faktury VAT, dane firmy, ewentualnie nr rachunku bankowego – jeżeli następuje zwrot pieniędzy.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności zmierzających do zawarcia umowy; jeżeli zdecyduje się Pan/Pani podać również nazwisko, uznajemy, że wyraził(a) Pan/Pani zgodę na przetwarzanie również Pana/Pani nazwiska — wtedy podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody.
W celu przesyłania powiadomień e-mail o komunikatach w panelu klienta przetwarzamy takie dane osobowe, jak: adres e-mail, dane firmy, numer zlecenia.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest informowanie klienta o czynnościach związanych z realizacją usługi w celu podwyższenia komfortu korzystania z serwisu).
W celu kontaktu telefonicznego w sprawach związanych z realizacją usługi przetwarzamy takie dane osobowe, jak:
- numer telefonu,
- numer zlecenia
— o ile jest Pan/Pani zainteresowany(a) formą kontaktu telefonicznego (nie wymagamy obowiązkowego podania numeru telefonu). Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody.
W celu wystawienia faktury i spełnienia innych obowiązków wynikających z przepisów prawa podatkowego, takich jak np. przechowywanie dokumentacji księgowej przez 5 lat, przetwarzamy takie dane osobowe, jak:
- imię i nazwisko,
- firma,
- adres zamieszkania lub adres siedziby,
- numer NIP,
- numer zlecenia.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora Danych Osobowych z obowiązków wynikających z prawa.
W celu tworzenia rejestrów i ewidencji związanych z RODO, w tym np. rejestru klientów, którzy zgłosili sprzeciw zgodnie z RODO, przetwarzamy takie dane osobowe, jak:
ponieważ po pierwsze, przepisy RODO nakładają na nas określone obowiązki dokumentacyjne dla wykazania zgodności i rozliczalności, po drugie, jeżeli zgłosi Pan/Pani np. sprzeciw wobec przetwarzania Pana/Pani danych osobowych do celów marketingowych, musimy wiedzieć, wobec kogo nie stosować marketingu bezpośredniego, ponieważ sobie tego nie życzy.
Podstawą prawną takiego przetwarzania danych jest po pierwsze, art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora Danych Osobowych z obowiązków wynikających z prawa; po drugie, art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest posiadanie wiedzy na temat osób, które realizują swoje uprawnienia wynikające z RODO);
W celu udzielenia rabatu (po udzieleniu zgody wynikającej z przepisów o świadczeniu usług drogą elektroniczną) przetwarzamy takie dane osobowe, jak:
- imię,
- płeć,
- adres e-mail.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody;
W celu ustalenia, dochodzenia lub obrony przed roszczeniami przetwarzamy takie dane osobowe, jak:
- imię i nazwisko (jeżeli nazwisko zostało podane) lub ewentualnie firmę,
- adres zamieszkania (jeżeli został podany),
- numer PESEL lub numer NIP (jeżeli został podany),
- adres e-mail,
- IP,
- numer zlecenia.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest posiadanie danych osobowych, które pozwolą ustalić, dochodzić lub bronić się przed roszczeniami, w tym klientów i osób trzecich);
W celu archiwalnym i dowodowym przetwarzamy takie dane osobowe, jak:
- imię i nazwisko (jeżeli zostało podane),
- adres e-mail,
- numer zlecenia
— na potrzeby zabezpieczenia informacji, które mogą służyć wykazywaniu faktów o znaczeniu prawnym. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest posiadanie danych osobowych, które pozwolą dowieść pewnych faktów związanych z realizacją usług, np. gdy jakiś organ państwowy tego zażąda);
W celu analitycznym, tj. badania i analizowania aktywności na stronie internetowej należącej do Spółki, przetwarzamy takie dane osobowe, jak:
- data i godzina odwiedzin strony,
- rodzaj systemu operacyjnego,
- przybliżona lokalizacja,
- rodzaj przeglądarki internetowej wykorzystywanej do przeglądania strony,
- czas spędzony na stronie,
- odwiedzone podstrony,
- podstrona, gdzie wypełniono formularz kontaktowy,
- transakcje,
- zdarzenia, które wykonano na stronie.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest poznanie aktywności klientów na stronie internetowej);
W celu wykorzystywania cookies na stronie internetowej przetwarzamy takie informacje tekstowe (cookies zostaną opisane w odrębnym punkcie). Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (przy pierwszym wejściu na stronę internetową pojawia się zapytanie o zgodę na wykorzystanie cookies);
W celu administrowania stroną internetową przetwarzamy takie dane osobowe, jak:
- adres IP,
- data i czas serwera,
- informacje o przeglądarce internetowej,
- informacje o systemie operacyjnym
— dane te są zapisywane automatycznie w tzw. logach serwera, przy każdorazowym korzystaniu ze strony należącej do Spółki. Administrowanie stroną internetową bez użycia serwera i bez tego automatycznego zapisu nie byłoby możliwe. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem Spółki jest administrowanie stroną internetową);
W celu nadania dostępu do platformy B2B oraz realizacji zamówień przetwarzamy takie dane osobowe, jak: nazwa firmy, imię, nazwisko, adres e-mail, nr telefonu, adres pocztowy, fax, transakcje, status klienta, NIP, adres IP, loginy.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności zmierzających do zawarcia umowy;.