SIEMANO SOPRANO
Polityka prywatności opisuje zasady przetwarzania danych osobowych w sklepie, koncie klienta, zamówieniach, płatnościach, dostawie i formularzach zgłoszeniowych.
§ 1
Administratorem danych osobowych będzie sprzedawca prowadzący sklep SIEMANO SOPRANO. Pełne dane administratora, adres, NIP, REGON i e-mail należy uzupełnić w panelu administracyjnym przed uruchomieniem sklepu.
Kontakt w sprawach prywatności powinien być możliwy przez adres e-mail wskazany na stronie kontaktowej lub w danych sprzedawcy.
§ 2
Sklep może przetwarzać dane podane przez klienta podczas rejestracji, składania zamówienia, zapisu adresów, korzystania z formularza kontaktowego, zgłoszenia zwrotu lub reklamacji.
Zakres danych może obejmować imię, nazwisko, adres e-mail, telefon, adres dostawy, dane rozliczeniowe, numer zamówienia, historię zamówień, zgłoszenia, statusy spraw oraz dane techniczne niezbędne do działania strony.
§ 3
Dane są przetwarzane w celu obsługi konta klienta, realizacji zamówień, płatności, dostawy, zwrotów, reklamacji, kontaktu z klientem, zabezpieczenia strony i wykonania obowiązków prawnych.
Dane z formularzy Studio, Kontakt oraz Zwroty/Reklamacje są przetwarzane w celu obsługi zgłoszenia i prowadzenia komunikacji z klientem.
§ 4
Dane mogą być przekazywane podmiotom wspierającym działanie sklepu, takim jak operator płatności, operator dostawy, hosting, obsługa poczty e-mail, systemy bezpieczeństwa, księgowość albo dostawcy narzędzi IT.
Zakres przekazywania danych powinien odpowiadać realnym integracjom aktywnym w sklepie produkcyjnym.
§ 5
Dane są przechowywane przez czas niezbędny do realizacji celu, obsługi zamówienia, wykonania obowiązków prawnych, rozliczeń, obrony roszczeń albo do czasu usunięcia konta, jeżeli przepisy nie wymagają dłuższego przechowywania.
Zgłoszenia kontaktowe, zwroty i reklamacje mogą być przechowywane przez czas potrzebny do obsługi sprawy oraz zabezpieczenia historii komunikacji.
§ 6
Osobie, której dane dotyczą, mogą przysługiwać prawa dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, sprzeciwu oraz wniesienia skargi do właściwego organu ochrony danych.
Szczegółowy zakres praw zależy od podstawy przetwarzania i faktycznego celu, dla którego dane są używane.
§ 7
Sklep powinien stosować środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenie HTTPS, kontrolę dostępu do panelu administracyjnego i bezpieczne przechowywanie haseł.
Hasła klientów nie powinny być przechowywane w postaci jawnej.