1. Postanowienia ogólne

1.1. Niniejsza polityka prywatności określa zasady gromadzenia, przetwarzania i przechowywania danych osobowych. Dane osobowe przetwarza i przechowuje epsorin.eu, będący administratorem danych osobowych (dalej: administrator).

1.2. Na potrzeby niniejszej polityki prywatności osoba, której dane dotyczą, oznacza klienta lub inną osobę fizyczną, której dane osobowe przetwarza administrator.

1.3. Na potrzeby niniejszej polityki prywatności klient oznacza każdą osobę, która nabywa towary lub usługi na stronie internetowej administratora.

1.4. Administrator przestrzega zasad dotyczących przetwarzania danych osobowych przewidzianych w przepisach prawa i między innymi przetwarza dane osobowe zgodnie z prawem, rzetelnie i w sposób bezpieczny. Administrator jest w stanie wykazać, że dane osobowe zostały przetworzone zgodnie z przepisami prawa.

2. Gromadzenie, przetwarzanie i przechowywanie danych osobowych

2.1. Dane osobowe gromadzone, przetwarzane i przechowywane przez administratora są zbierane drogą elektroniczną, głównie za pośrednictwem strony internetowej i poczty elektronicznej. 

2.2. Udostępniając swoje dane osobowe, osoba, której dane dotyczą, przyznaje administratorowi prawo do gromadzenia, porządkowania, wykorzystywania i zarządzania, w celu określonym w polityce prywatności, danymi osobowymi, które osoba ta przekazuje administratorowi bezpośrednio lub pośrednio przy zakupie towarów lub usług na stronie internetowej.

2.3. Osoba, której dane dotyczą, odpowiada za dokładność, poprawność i kompletność przekazanych przez siebie danych. Podanie świadomie nieprawdziwych danych uznaje się za naruszenie polityki prywatności. Osoba, której dane dotyczą, jest zobowiązana niezwłocznie powiadomić administratora o wszelkich zmianach w przekazanych danych.

2.4. Administrator nie ponosi odpowiedzialności za jakiekolwiek szkody lub straty poniesione przez osobę, której dane dotyczą, lub osobę trzecią w wyniku podania przez osobę, której dane dotyczą, nieprawdziwych danych.

3. Przetwarzanie danych osobowych klientów

3.1. Administrator może przetwarzać następujące dane osobowe osoby, której dane dotyczą:

3.1.1. Imię i nazwisko;

3.1.2. Data urodzenia;

3.1.3. Numer telefonu;

3.1.4. Adres e-mail;

3.1.5. Adres dostawy;

3.1.6. Numer rachunku bankowego;

3.1.7. Dane karty płatniczej;

3.2. Oprócz powyższego administrator ma prawo gromadzić dane o kliencie dostępne w rejestrach publicznych.

3.3. Podstawą prawną przetwarzania danych osobowych są lit. a), b), c) i f) art. 6 ust. 1 ogólnego rozporządzenia o ochronie danych:

a) osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;

b) przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;

c) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;

f) przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.

3.4. Przetwarzanie danych osobowych według celu przetwarzania:

3.4.1. Cel przetwarzania – bezpieczeństwo i ochrona
Maksymalny okres przechowywania danych osobowych – zgodnie z terminami określonymi w przepisach prawa

3.4.2. Cel przetwarzania – realizacja zamówień

3.4.3. Cel przetwarzania – zapewnienie działania usług sklepu internetowego

3.4.4. Cel przetwarzania – obsługa klientów

3.4.5. Cel przetwarzania – działalność finansowa, księgowość
Maksymalny okres przechowywania danych osobowych – zgodnie z terminami określonymi w przepisach prawa

3.4.6. Cel przetwarzania – marketing.

3.5. W celu wywiązania się ze swoich zobowiązań wobec Państwa  administrator ma prawo przekazywać Państwa dane osobowe partnerom współpracującym, podmiotom przetwarzającym, które w naszym imieniu wykonują niezbędne czynności przetwarzania danych, takim jak księgowi, firmy kurierskie itp. Podmiot przetwarzający jest administratorem danych osobowych. Obsługę płatności zapewnia platforma płatnicza makecommerce.lv, dlatego nasza firma przekazuje dane osobowe niezbędne do realizacji płatności właścicielowi platformy, spółce Maksekeskus AS.
Na żądanie możemy przekazać Państwa dane osobowe organom państwowym i organom ścigania w celu obrony naszych interesów prawnych, w razie potrzeby poprzez przygotowanie, wniesienie i obronę roszczeń prawnych.

3.6. Administrator przetwarza i przechowuje dane osobowe osoby, której dane dotyczą, stosując środki organizacyjne i techniczne zapewniające ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, zmianą, ujawnieniem oraz wszelkim innym niezgodnym z prawem przetwarzaniem.

3.7. Administrator przechowuje dane osób, których dane dotyczą, w zależności od celu przetwarzania.

4. Prawa osoby, której dane dotyczą

4.1. Osoba, której dane dotyczą, ma prawo dostępu do swoich danych osobowych i zapoznania się z nimi.

4.2. Osoba, której dane dotyczą, ma prawo do uzyskania informacji o przetwarzaniu swoich danych osobowych.

4.3. Osoba, której dane dotyczą, ma prawo do zmiany lub sprostowania nieprawidłowych danych.

4.4. Jeżeli administrator przetwarza dane osobowe osoby, której dane dotyczą, na podstawie udzielonej przez nią zgody, osoba ta ma prawo w dowolnym momencie wycofać swoją zgodę.

4.5. W celu wykonania swoich praw osoba, której dane dotyczą, może skontaktować się z obsługą klienta sklepu internetowego pod adresem info@epsorin.eu.

4.6. W celu ochrony swoich praw osoba, której dane dotyczą, może wnieść skargę do Inspektoratu Ochrony Danych.

5. Postanowienia końcowe

5.1. Niniejsze zasady ochrony danych zostały opracowane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), estońską ustawą o ochronie danych osobowych oraz przepisami prawa Republiki Estońskiej i Unii Europejskiej.

5.2. Administrator ma prawo do częściowej lub całkowitej zmiany zasad ochrony danych, powiadamiając osoby, których dane dotyczą, o zmianach za pośrednictwem epsorin.eu.