Polityka prywatności
Polityka prywatności zenithandziggurat
Data ostatniej aktualizacji: 13 września 2026 r.
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych przez zenithandziggurat w związku z korzystaniem ze sklepu internetowego, składaniem zamówień, płatnościami, dostawą, zwrotami, reklamacjami, kontaktem z obsługą oraz opcjonalnym marketingiem.
Polityka została przygotowana z uwzględnieniem RODO, polskich przepisów o ochronie danych osobowych oraz Prawa komunikacji elektronicznej w zakresie plików cookie i podobnych technologii.
Jeżeli bezwzględnie obowiązujące przepisy zapewniają osobie szerszą ochronę niż niniejsza Polityka, zastosowanie mają te przepisy.
1. Administrator danych
Administratorem danych osobowych jest zenithandziggurat.
Adres kontaktowy: 425 S WALNUT ST APT 6, WEST CHESTER, Pennsylvania 19382, USA.
E-mail: readysupport@zenithandziggurat.com.
Telefon: +1 484-585-0054.
2. Kontakt w sprawach prywatności
W sprawach dotyczących prywatności można kontaktować się z nami przez readysupport@zenithandziggurat.com.
Na ten adres można kierować również żądania dotyczące praw wynikających z RODO.
W celu ochrony danych możemy poprosić o rozsądne informacje niezbędne do potwierdzenia tożsamości.
Nie prosimy o przesyłanie haseł ani pełnych danych kart płatniczych.
3. Zakres Polityki
Polityka dotyczy klientów, użytkowników sklepu, osób kontaktujących się z nami i odbiorców przesyłek.
Obejmuje dane przetwarzane podczas składania zamówienia, obsługi dostawy, zwrotu, refundacji i reklamacji.
Obejmuje również dane techniczne i identyfikatory internetowe, jeżeli stanowią dane osobowe.
Polityka nie zastępuje polityk prywatności niezależnych podmiotów trzecich.
4. Zasada zgodności z prawem
Przetwarzamy dane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna.
Podstawą może być umowa, obowiązek prawny, uzasadniony interes albo zgoda, zależnie od celu.
Nie wykorzystujemy danych do niepowiązanych celów bez odpowiedniej podstawy.
Każdy nowy cel powinien zostać oceniony pod kątem zgodności z RODO.
5. Minimalizacja danych
Zbieramy dane adekwatne i ograniczone do tego, co jest niezbędne.
Nie wymagamy danych, które nie są potrzebne do obsługi konkretnego procesu.
Klienci nie powinni przesyłać w wiadomościach danych szczególnych kategorii, jeżeli nie są potrzebne.
Nie należy przesyłać numerów dokumentów tożsamości bez wyraźnej potrzeby prawnej.
6. Prawidłowość danych
Dążymy do utrzymywania danych w prawidłowej i aktualnej postaci.
Klient powinien sprawdzić dane kontaktowe i adres dostawy przed zatwierdzeniem zamówienia.
Błędy można zgłaszać na readysupport@zenithandziggurat.com.
Po wysyłce zmiana adresu może zależeć od możliwości przewoźnika.
7. Ograniczenie przechowywania
Dane przechowujemy nie dłużej niż jest to potrzebne do określonego celu.
Okres może zostać wydłużony, jeżeli wymagają tego przepisy lub ochrona roszczeń.
Po ustaniu celu dane są usuwane, anonimizowane albo ograniczane.
Nie przyjmujemy zasady bezterminowego przechowywania wszystkich danych.
8. Poufność i bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka.
Dostęp do danych powinny mieć wyłącznie osoby i podmioty, które potrzebują go do swoich zadań.
Stosowane środki mogą obejmować kontrolę dostępu, szyfrowanie transmisji, kopie zapasowe i aktualizacje bezpieczeństwa.
Żaden system internetowy nie zapewnia absolutnego braku ryzyka.
9. Dane identyfikacyjne
Możemy przetwarzać imię i nazwisko klienta lub odbiorcy.
Możemy przetwarzać numer zamówienia oraz wewnętrzny identyfikator transakcji.
Jeżeli klient dobrowolnie poda nazwę firmy, może być ona przetwarzana w związku z zamówieniem.
Nie gromadzimy dodatkowych identyfikatorów bez uzasadnionej potrzeby.
10. Dane kontaktowe
Możemy przetwarzać adres e-mail, numer telefonu i adres korespondencyjny.
Dane kontaktowe są potrzebne do obsługi zamówienia, dostawy, zwrotu i reklamacji.
Numer telefonu może zostać przekazany przewoźnikowi w celu doręczenia.
Adres e-mail nie jest automatycznie wykorzystywany do marketingu bez odpowiedniej podstawy.
11. Dane adresowe
Przetwarzamy adres dostawy podany podczas składania zamówienia.
Jeżeli adres rozliczeniowy jest potrzebny, przetwarzamy go w zakresie związanym z transakcją.
Adresy nie są publikowane przez zenithandziggurat.
Jeżeli klient wskazuje adres osoby trzeciej, powinien mieć podstawę do przekazania jej danych.
12. Dane dotyczące zamówienia
Przetwarzamy informacje o zamówionych produktach, ilości, cenie i wartości zamówienia.
Możemy przetwarzać datę zamówienia, status realizacji i wybraną metodę dostawy.
Dane są wykorzystywane do przygotowania, realizacji i dokumentowania transakcji.
Historia zamówienia może być przechowywana po dostawie w zakresie wynikającym z obowiązków i roszczeń.
13. Dane płatnicze
Możemy otrzymywać informacje o statusie płatności, kwocie, walucie i identyfikatorze transakcji.
Pełne dane karty mogą być przetwarzane bezpośrednio przez dostawcę płatności, a nie przez zenithandziggurat.
Nie prosimy o przesyłanie pełnego numeru karty e-mailem.
Dane transakcyjne mogą być przechowywane do rozliczeń, refundacji i ochrony przed nadużyciami.
14. Dane dotyczące dostawy
Możemy przetwarzać numer przesyłki, status doręczenia i informacje o próbach doręczenia.
Dane odbiorcy mogą być przekazywane przewoźnikowi w niezbędnym zakresie.
Informacje o dostawie mogą służyć do rozwiązania problemu z przesyłką.
Nie przekazujemy przewoźnikowi danych niezwiązanych z transportem.
15. Dane dotyczące zwrotów
Przetwarzamy numer zamówienia, dane kontaktowe i informacje o zwracanym produkcie.
Możemy przetwarzać informacje o przesyłce zwrotnej oraz statusie refundacji.
Ponieważ oferujemy bezpłatny zwrot zgodnie z polityką zwrotów, dane mogą być przekazane przewoźnikowi obsługującemu zwrot.
Adres zwrotny jest przekazywany po kontakcie z readysupport@zenithandziggurat.com.
16. Dane dotyczące reklamacji
Możemy przetwarzać opis wady, żądanie klienta i korespondencję dotyczącą reklamacji.
Klient może dobrowolnie przekazać zdjęcia produktu lub opakowania pomocne w ocenie problemu.
Brak zdjęć sam w sobie nie powinien pozbawiać klienta ustawowych praw.
Dane reklamacyjne są przechowywane w zakresie potrzebnym do rozpatrzenia sprawy i ochrony roszczeń.
17. Dane z korespondencji
Przetwarzamy treść wiadomości przesyłanych do obsługi klienta.
Korespondencja może dotyczyć produktów, zamówień, dostawy, zwrotów, reklamacji lub prywatności.
Historia kontaktu może być zachowana w celu zapewnienia ciągłości obsługi.
Nie wykorzystujemy treści prywatnej korespondencji do publicznego ujawniania danych klienta.
18. Dane techniczne
Możemy przetwarzać adres IP, typ przeglądarki, system operacyjny i identyfikator sesji.
Możemy przetwarzać datę i godzinę wizyty, logi serwera oraz informacje o błędach.
Dane techniczne mogą służyć do bezpieczeństwa, diagnostyki i prawidłowego działania strony.
Zakres retencji zależy od rodzaju logu i uzasadnionej potrzeby.
19. Dane o korzystaniu ze strony
Możemy przetwarzać informacje o odwiedzonych podstronach i interakcjach ze sklepem.
Dane o koszyku mogą być używane do utrzymania funkcji zakupowych.
Opcjonalna analityka i reklama podlegają zasadom zgody, jeżeli prawo jej wymaga.
Nie każda informacja o korzystaniu ze strony prowadzi do identyfikacji konkretnej osoby.
20. Źródła danych
Większość danych otrzymujemy bezpośrednio od klienta.
Niektóre dane otrzymujemy automatycznie z urządzenia lub przeglądarki.
Możemy otrzymywać statusy płatności od dostawców płatności i statusy dostawy od przewoźników.
Jeżeli dane pochodzą od innego źródła, stosujemy art. 14 RODO, gdy ma zastosowanie.
21. Wykonanie umowy
Dane są przetwarzane w celu przyjęcia i realizacji zamówienia.
Podstawą jest art. 6 ust. 1 lit. b RODO, jeżeli przetwarzanie jest niezbędne do umowy lub działań przed jej zawarciem.
Bez niezbędnych danych realizacja zamówienia może być niemożliwa.
Zakres danych zależy od wybranej metody płatności i dostawy.
22. Obowiązki prawne
Możemy przetwarzać dane w celu wykonania obowiązków wynikających z prawa.
Podstawą może być art. 6 ust. 1 lit. c RODO.
Dotyczy to między innymi obowiązków rozliczeniowych, konsumenckich i związanych z właściwą dokumentacją.
Zakres i okres przetwarzania zależy od przepisów mających zastosowanie do konkretnej sytuacji.
23. Prawnie uzasadniony interes
W niektórych celach przetwarzanie może opierać się na art. 6 ust. 1 lit. f RODO.
Interesem może być bezpieczeństwo, obsługa zapytań, ochrona przed nadużyciami lub dochodzenie roszczeń.
Przed zastosowaniem tej podstawy należy uwzględnić prawa i wolności osoby.
Osoba ma prawo wnieść sprzeciw w przypadkach przewidzianych przez RODO.
24. Zgoda
Jeżeli podstawą jest zgoda, musi być dobrowolna, konkretna, świadoma i jednoznaczna.
Zgoda może być wycofana w dowolnym momencie.
Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Zgoda marketingowa nie jest warunkiem standardowego zakupu.
25. Obsługa zamówienia
Dane są wykorzystywane do potwierdzenia zamówienia, przygotowania towaru i komunikacji o realizacji.
Mogą być również użyte do rozwiązania problemu z płatnością lub dostawą.
Dane niezbędne do zamówienia nie są zbierane na podstawie zgody marketingowej.
Po zakończeniu realizacji dane mogą być zachowane zgodnie z zasadami retencji.
26. Obsługa dostawy
Dane adresowe i kontaktowe są wykorzystywane do doręczenia przesyłki.
W niezbędnym zakresie dane są przekazywane przewoźnikowi.
Podstawą jest wykonanie umowy oraz, w odpowiednich sytuacjach, uzasadniony interes dowodowy.
Jeżeli przesyłka jest niedoręczona, dane mogą być użyte do wyjaśnienia przyczyny.
27. Obsługa zwrotu i refundacji
Dane są przetwarzane w celu przyjęcia zgłoszenia zwrotu i organizacji przesyłki zwrotnej.
Przetwarzamy informacje potrzebne do zwrotu środków na właściwą metodę płatności.
Standardowy czas przetwarzania refundacji przez zenithandziggurat wynosi 3–5 dni roboczych.
Dane refundacji mogą być przechowywane wraz z dokumentacją transakcji.
28. Obsługa reklamacji
Dane są przetwarzane w celu rozpatrzenia reklamacji i wykonania ustawowych praw klienta.
Podstawą może być obowiązek prawny, wykonanie umowy lub uzasadniony interes, zależnie od sprawy.
Możemy kontaktować się z klientem w celu uzyskania informacji potrzebnych do rozpatrzenia zgłoszenia.
Nie żądamy danych wykraczających poza uzasadniony zakres reklamacji.
29. Obsługa klienta
Dane kontaktowe są używane do odpowiadania na pytania i rozwiązywania problemów.
Jeżeli zapytanie dotyczy umowy, podstawą może być art. 6 ust. 1 lit. b RODO.
W innych przypadkach podstawą może być prawnie uzasadniony interes w zapewnieniu obsługi.
Korespondencja jest przechowywana przez okres potrzebny do obsługi i celów dowodowych.
30. Bezpieczeństwo sklepu
Dane techniczne mogą służyć do wykrywania ataków, botów i prób nieautoryzowanego dostępu.
Podstawą może być art. 6 ust. 1 lit. f RODO.
Interesem jest ochrona klientów, transakcji, infrastruktury i danych.
Zakres monitorowania powinien być proporcjonalny do ryzyka.
31. Zapobieganie oszustwom
Możemy analizować ograniczone informacje o transakcji w celu wykrywania nadużyć.
Działania antyfraudowe mogą obejmować dane o zamówieniu, płatności i urządzeniu.
Nie oznacza to automatycznie stosowania decyzji wywołujących skutki prawne w rozumieniu art. 22 RODO.
W razie wdrożenia takiego systemu przekażemy wymagane informacje.
32. Roszczenia
Dane mogą być używane do ustalenia, dochodzenia lub obrony roszczeń.
Podstawą może być art. 6 ust. 1 lit. f RODO.
Zakres danych ograniczamy do informacji istotnych dla sprawy.
Po ustaniu potrzeby dowodowej dane są usuwane lub anonimizowane, o ile nie ma innej podstawy.
33. Marketing bezpośredni
Marketing prowadzimy wyłącznie zgodnie z odpowiednią podstawą prawną i przepisami komunikacji elektronicznej.
Jeżeli wymagana jest zgoda na określony kanał, nie wysyłamy marketingu bez tej zgody.
Klient może wycofać zgodę lub wnieść sprzeciw wobec marketingu bezpośredniego.
Rezygnacja z marketingu nie wpływa na możliwość realizacji zamówień.
34. Newsletter
Jeżeli sklep oferuje newsletter, zapis jest dobrowolny.
Użytkownik może w dowolnym momencie zrezygnować z newslettera.
Adres e-mail użyty do zamówienia nie jest automatycznie zapisem do newslettera.
Rezygnacja może nastąpić przez mechanizm w wiadomości lub kontakt z readysupport@zenithandziggurat.com.
35. Wiadomości transakcyjne
Wiadomości dotyczące zamówienia, płatności, dostawy, zwrotu i reklamacji mogą być wysyłane bez zgody marketingowej, gdy są potrzebne do umowy lub obowiązku prawnego.
Treść transakcyjna powinna być odróżniona od niezależnej reklamy.
Wycofanie zgody marketingowej nie blokuje niezbędnych informacji o zamówieniu.
Do wiadomości transakcyjnych używamy danych kontaktowych podanych przy zakupie.
36. Pliki cookie
Pliki cookie i podobne technologie mogą zapisywać lub odczytywać informacje na urządzeniu użytkownika.
W Polsce ich stosowanie podlega w szczególności art. 399 Prawa komunikacji elektronicznej.
Wymagana zgoda jest uzyskiwana przed uruchomieniem technologii opcjonalnych, o ile nie zachodzi ustawowy wyjątek.
Użytkownik powinien otrzymać jasną informację o celu technologii.
37. Niezbędne pliki cookie
Niezbędne technologie mogą wspierać sesję, koszyk, bezpieczeństwo i finalizację zamówienia.
Jeżeli są konieczne do usługi wyraźnie żądanej przez użytkownika, mogą podlegać ustawowemu wyjątkowi od zgody.
Wyjątek nie powinien być używany do uruchamiania analityki lub reklamy, które nie są konieczne.
Zablokowanie niezbędnych technologii w przeglądarce może zakłócić działanie sklepu.
38. Analityczne pliki cookie
Opcjonalne narzędzia analityczne mogą mierzyć sposób korzystania ze strony.
Jeżeli wymagają dostępu do informacji na urządzeniu, są uruchamiane po uzyskaniu zgody, gdy prawo jej wymaga.
Użytkownik może odmówić zgody na opcjonalną analitykę.
Zakres analityki powinien być ograniczony do danych potrzebnych do poprawy działania sklepu.
39. Reklamowe pliki cookie
Opcjonalne technologie reklamowe mogą mierzyć skuteczność reklam i tworzyć segmenty odbiorców.
Jeżeli prawo wymaga zgody, nie są uruchamiane przed jej uzyskaniem.
Użytkownik może odmówić zgody na opcjonalne technologie reklamowe.
Sama wizyta w sklepie nie jest automatycznie zgodą na wszystkie formy śledzenia.
40. Zarządzanie zgodami cookie
Użytkownik może zarządzać zgodami przez dostępne narzędzie ustawień prywatności, jeżeli jest aktywne na stronie.
Zgoda powinna być możliwa do wycofania w sposób zgodny z wymogami RODO.
Wycofanie działa na przyszłość i nie unieważnia wcześniejszego zgodnego z prawem przetwarzania.
Możemy zapisać minimalną informację o wyborze użytkownika, aby respektować jego decyzję.
41. Ustawienia przeglądarki
Użytkownik może zmieniać ustawienia przeglądarki dotyczące plików cookie.
Zablokowanie wszystkich plików cookie może wpływać na funkcje koszyka lub logowania.
Ustawienia przeglądarki nie zawsze zastępują ustawienia zgody dostępne w sklepie.
Użytkownik powinien korzystać z obu mechanizmów zgodnie z własnymi preferencjami.
42. Profilowanie marketingowe
Jeżeli korzystamy z opcjonalnych narzędzi reklamowych, mogą one tworzyć profile zainteresowań po uzyskaniu wymaganej zgody.
Profilowanie marketingowe nie powinno prowadzić do wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne bez spełnienia dodatkowych wymogów.
Użytkownik może wycofać zgodę na opcjonalne technologie.
Zakres profilowania zależy od faktycznie aktywnych narzędzi.
43. Zautomatyzowane decyzje
Nie zakładamy, że zwykłe automatyczne funkcje sklepu stanowią decyzje z art. 22 RODO.
Jeżeli w przyszłości wdrożymy decyzje oparte wyłącznie na automatycznym przetwarzaniu wywołujące istotne skutki, przekażemy wymagane informacje.
W takim przypadku zapewnimy prawa i zabezpieczenia wymagane przez RODO.
Informacja o logice i znaczeniu przetwarzania zostanie podana w zakresie wymaganym prawem.
44. Odbiorcy danych
Dane mogą być przekazywane podmiotom niezbędnym do działania sklepu.
Mogą to być dostawcy infrastruktury e-commerce, hostingu, poczty, płatności, logistyki, obsługi klienta i bezpieczeństwa.
Dane mogą być przekazywane doradcom prawnym lub księgowym w niezbędnym zakresie.
Dane mogą być udostępnione organom publicznym, jeżeli wymaga tego prawo.
45. Podmioty przetwarzające
Niektórzy usługodawcy działają jako podmioty przetwarzające w naszym imieniu.
W takich przypadkach stosujemy umowę lub inny instrument wymagany przez art. 28 RODO.
Procesor powinien przetwarzać dane zgodnie z właściwymi instrukcjami i obowiązkami bezpieczeństwa.
Dostęp procesora ogranicza się do zakresu potrzebnego do świadczenia usługi.
46. Niezależni administratorzy
Niektórzy dostawcy, w szczególności banki, operatorzy płatności lub przewoźnicy, mogą działać jako niezależni administratorzy.
Wtedy przetwarzają dane na własnych podstawach i zgodnie z własną polityką prywatności.
Rola konkretnego podmiotu zależy od charakteru usługi.
Użytkownik powinien zapoznać się również z informacjami przekazanymi przez takiego administratora.
47. Dostawcy płatności
Dostawca płatności może otrzymywać dane potrzebne do autoryzacji, rozliczenia i bezpieczeństwa transakcji.
Zakres danych zależy od wybranej metody płatności.
Dostawca może realizować własne obowiązki dotyczące przeciwdziałania oszustwom lub przepisów finansowych.
zenithandziggurat nie powinien otrzymywać pełnych danych karty, jeśli płatność jest obsługiwana bezpośrednio przez dostawcę.
48. Przewoźnicy i logistyka
Przewoźnicy otrzymują dane potrzebne do doręczenia lub odbioru produktu.
Mogą to być imię i nazwisko, adres, numer telefonu, e-mail i numer przesyłki.
Dane są ograniczone do zakresu potrzebnego do transportu.
W przypadku dużych mebli może być potrzebny dodatkowy kontakt w celu ustalenia terminu odbioru lub dostawy.
49. Bezpłatne zwroty
W związku z bezpłatnym zwrotem dane mogą być przekazywane przewoźnikowi lub operatorowi logistycznemu.
Zakres danych powinien umożliwiać utworzenie etykiety, odbiór przesyłki i identyfikację zwrotu.
Nie należy samodzielnie wysyłać produktu na adres kontaktowy bez uzyskania instrukcji.
Aktualny adres zwrotny jest przekazywany po kontakcie z readysupport@zenithandziggurat.com.
50. Usługodawcy techniczni
Dostawcy hostingu, infrastruktury, bezpieczeństwa i komunikacji mogą mieć dostęp do danych w zakresie potrzebnym do usługi.
Przed korzystaniem z dostawcy oceniamy jego rolę i zakres danych.
Jeżeli dostawca jest procesorem, powinien być związany odpowiednimi obowiązkami.
Jeżeli dane są przetwarzane poza EOG, analizujemy również zasady transferu międzynarodowego.
51. Przetwarzanie w Stanach Zjednoczonych
Adres kontaktowy zenithandziggurat znajduje się w Stanach Zjednoczonych.
Dane klientów z Polski mogą więc być przetwarzane także poza Europejskim Obszarem Gospodarczym, w tym w USA.
Poziom ochrony danych w państwie trzecim może różnić się od poziomu w EOG.
W zakresie, w jakim przepisy rozdziału V RODO mają zastosowanie, stosujemy odpowiedni mechanizm transferu.
52. Decyzje o adekwatności
Jeżeli transfer jest objęty ważną decyzją Komisji Europejskiej o odpowiednim stopniu ochrony, może opierać się na tej decyzji.
W przypadku dostawców z USA może mieć znaczenie zakres obowiązującego mechanizmu uznanego przez Komisję Europejską.
Należy sprawdzać aktualny status odbiorcy i decyzji.
Decyzja o adekwatności ma zastosowanie wyłącznie w jej rzeczywistym zakresie.
53. Standardowe klauzule umowne
Jeżeli nie ma odpowiedniej decyzji o adekwatności, transfer może opierać się na standardowych klauzulach umownych, gdy spełnione są wymagania.
W razie potrzeby stosuje się dodatkowe środki techniczne, organizacyjne lub umowne.
Stosowanie klauzul nie zwalnia z oceny warunków transferu.
Informację o odpowiednich zabezpieczeniach można uzyskać przez readysupport@zenithandziggurat.com w zakresie wymaganym prawem.
54. Okres przechowywania zamówień
Dane zamówienia przechowujemy przez okres potrzebny do wykonania umowy.
Następnie mogą być przechowywane do celów reklamacyjnych, rozliczeniowych i roszczeniowych.
Jeżeli prawo wymaga dłuższej retencji, stosujemy wymagany okres.
Po ustaniu podstawy dane są usuwane lub anonimizowane.
55. Okres przechowywania korespondencji
Korespondencję przechowujemy przez okres potrzebny do obsługi sprawy.
Jeżeli wiadomość dotyczy zamówienia lub sporu, może zostać zachowana wraz z dokumentacją sprawy.
Okres może zależeć od terminów roszczeń.
Korespondencja nie jest przechowywana bezterminowo bez uzasadnienia.
56. Okres przechowywania marketingu
Dane marketingowe oparte na zgodzie przechowujemy do wycofania zgody lub ustania celu.
Po wycofaniu możemy zachować minimalną informację o sprzeciwie lub wycofaniu w celu jego respektowania.
Jeżeli marketing opiera się na uzasadnionym interesie, przetwarzanie kończy się po skutecznym sprzeciwie lub ustaniu interesu.
Dane nie są wykorzystywane do nowego marketingowego celu bez odpowiedniej podstawy.
57. Okres przechowywania logów
Logi bezpieczeństwa i diagnostyczne przechowujemy przez okres adekwatny do celu.
Jeżeli log jest potrzebny do zbadania incydentu, może być zachowany do zakończenia analizy.
Okres zależy od rodzaju systemu i poziomu ryzyka.
Stosujemy zasadę ograniczenia przechowywania.
58. Prawo dostępu
Osoba ma prawo uzyskać potwierdzenie, czy jej dane są przetwarzane.
Może uzyskać dostęp do danych oraz informacje wymagane przez art. 15 RODO.
W odpowiednich przypadkach może otrzymać kopię danych.
Prawo dostępu nie powinno naruszać praw i wolności innych osób.
59. Prawo do sprostowania
Osoba może żądać poprawienia nieprawidłowych danych.
Może również żądać uzupełnienia danych niekompletnych z uwzględnieniem celu przetwarzania.
Zmiana danych dostawy po wysyłce może być ograniczona technicznie.
Wniosek można przesłać na readysupport@zenithandziggurat.com.
60. Prawo do usunięcia
W przypadkach przewidzianych w art. 17 RODO osoba może żądać usunięcia danych.
Prawo to nie jest bezwzględne.
Możemy zachować dane niezbędne do obowiązku prawnego lub ustalenia, dochodzenia albo obrony roszczeń.
Pozostałe dane mogą zostać usunięte, jeżeli nie istnieje inna podstawa.
61. Prawo do ograniczenia
W przypadkach przewidzianych w art. 18 RODO osoba może żądać ograniczenia przetwarzania.
Ograniczenie może mieć zastosowanie podczas sprawdzania prawidłowości danych lub rozpatrywania sprzeciwu.
Po ograniczeniu dane są przetwarzane wyłącznie w zakresie dozwolonym przez RODO.
Osoba może zostać poinformowana przed uchyleniem ograniczenia, gdy wymaga tego prawo.
62. Prawo do przenoszenia
Jeżeli spełnione są warunki art. 20 RODO, osoba może otrzymać dane w formacie nadającym się do odczytu maszynowego.
Prawo dotyczy danych dostarczonych przez osobę, gdy podstawą jest zgoda lub umowa i przetwarzanie odbywa się automatycznie.
W miarę technicznej możliwości dane mogą zostać przekazane innemu administratorowi.
Prawo to nie może negatywnie wpływać na prawa innych osób.
63. Prawo do sprzeciwu
Jeżeli podstawą jest art. 6 ust. 1 lit. f RODO, osoba może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.
Po sprzeciwie zaprzestaniemy przetwarzania, chyba że istnieją nadrzędne prawnie uzasadnione podstawy lub potrzeba ochrony roszczeń.
W przypadku marketingu bezpośredniego sprzeciw może być wniesiony w dowolnym momencie.
Po sprzeciwie wobec marketingu dane nie są dalej używane do tego celu.
64. Wycofanie zgody
Jeżeli przetwarzanie opiera się na zgodzie, może ona zostać wycofana w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Zgodę można wycofać przez dostępny mechanizm lub kontakt z readysupport@zenithandziggurat.com.
Wycofanie zgody marketingowej nie wpływa na realizację obowiązkowych wiadomości transakcyjnych.
65. Skarga do organu nadzorczego
Osoba ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważa, że jej dane są przetwarzane niezgodnie z RODO.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Prawo do skargi nie wyłącza innych środków ochrony prawnej.
Można wcześniej skontaktować się z nami w celu wyjaśnienia sprawy.
66. Termin odpowiedzi na wniosek RODO
Na wnioski dotyczące praw odpowiadamy bez zbędnej zwłoki i co do zasady w ciągu jednego miesiąca.
W razie złożoności lub dużej liczby wniosków termin może zostać przedłużony o kolejne dwa miesiące zgodnie z RODO.
O przedłużeniu informujemy w pierwszym miesiącu wraz z podaniem przyczyn.
Jeżeli nie podejmujemy działania, przekazujemy wymagane informacje o powodach i środkach ochrony prawnej.
67. Bezpłatność realizacji praw
Informacje i działania podejmowane w związku z prawami RODO są co do zasady bezpłatne.
Przy żądaniach oczywiście nieuzasadnionych lub nadmiernych RODO może pozwalać na opłatę lub odmowę działania.
Administrator powinien umieć wykazać nadmierny charakter żądania.
Nie pobieramy opłaty wyłącznie dlatego, że realizacja prawa wymaga pracy administracyjnej.
68. Weryfikacja tożsamości przy wniosku
Przed ujawnieniem danych możemy zweryfikować tożsamość osoby składającej wniosek.
Zakres weryfikacji powinien być proporcjonalny do ryzyka.
Nie prosimy automatycznie o kopię dokumentu, jeżeli wystarczy mniej ingerująca metoda.
Celem jest zapobieganie ujawnieniu danych osobie nieuprawnionej.
69. Dane dzieci
Sklep z wyposażeniem domu nie jest kierowany w szczególności do dzieci.
Nie zamierzamy świadomie gromadzić od dzieci danych, które nie są potrzebne do zgodnej z prawem transakcji.
Jeżeli prawo wymaga zgody przedstawiciela ustawowego, stosujemy odpowiednie wymagania.
Opiekun może skontaktować się z readysupport@zenithandziggurat.com w sprawie danych dziecka.
70. Konta klientów
Jeżeli sklep oferuje konto klienta, dane są przetwarzane w celu świadczenia funkcji konta.
Zakres danych konta powinien być ograniczony do potrzebnej funkcjonalności.
Użytkownik powinien chronić hasło i nie udostępniać go osobom trzecim.
Usunięcie konta nie zawsze oznacza natychmiastowe usunięcie dokumentacji transakcji, jeżeli istnieje inna podstawa prawna.
71. Zakup jako gość
Jeżeli sklep umożliwia zakup bez tworzenia konta, dane są używane do realizacji konkretnej transakcji.
Brak konta nie oznacza, że dane zamówienia muszą być natychmiast usunięte po dostawie.
Dokumentacja może być zachowana ze względu na obowiązki prawne i roszczenia.
Zakup jako gość nie oznacza zgody na marketing.
72. Koszyk
Dane o zawartości koszyka mogą być przetwarzane w celu świadczenia funkcji zakupowej.
Technologia niezbędna do działania koszyka może podlegać odpowiedniemu wyjątkowi od zgody.
Informacja o koszyku nie jest automatycznie podstawą do marketingu.
Opcjonalne przypomnienia marketingowe wymagają właściwej podstawy.
73. Porzucony koszyk
Samo dodanie produktu do koszyka nie stanowi zgody na otrzymywanie marketingu.
Jeżeli wiadomość o porzuconym koszyku ma charakter marketingowy i wymaga zgody, powinna być wysłana dopiero po jej uzyskaniu.
Dane o koszyku mogą być czasowo przechowywane w celu zapewnienia funkcji użytkownika.
Okres przechowywania powinien być adekwatny do celu.
74. Opinie o produktach
Jeżeli sklep umożliwia publikację opinii, dane związane z opinią są przetwarzane zgodnie z informacją przedstawioną przy tej funkcji.
Użytkownik nie powinien publikować danych, których nie chce ujawniać publicznie.
Dane o zakupie mogą służyć do weryfikacji opinii, jeżeli taka funkcja jest stosowana.
Publiczna odpowiedź sklepu nie powinna ujawniać numeru zamówienia ani prywatnych danych klienta.
75. Formularz kontaktowy
Dane wpisane w formularzu są używane do udzielenia odpowiedzi.
Pola obowiązkowe powinny być ograniczone do minimum.
Pola opcjonalne są dobrowolne.
Dane z formularza nie są automatycznie dopisywane do listy marketingowej.
76. Kontakt telefoniczny
Numer telefonu może być używany do spraw dotyczących zamówienia lub dostawy.
Marketing telefoniczny wymaga spełnienia odpowiednich przepisów i zgód.
Nie wykorzystujemy numeru do marketingu wyłącznie dlatego, że został podany do dostawy.
Klient może zgłosić sprzeciw lub wycofać odpowiednią zgodę.
77. Duże meble i transport
Przy dostawie lub zwrocie dużych mebli może być potrzebny kontakt telefoniczny z przewoźnikiem.
Dane służą wyłącznie do koordynacji transportu i obsługi zamówienia.
Nie zbieramy dodatkowych danych tylko dlatego, że produkt jest duży.
Informacje logistyczne podlegają tym samym zasadom bezpieczeństwa i retencji.
78. Zdjęcia w reklamacji
Zdjęcia powinny przedstawiać przede wszystkim produkt, opakowanie lub zgłaszany problem.
Klient może w miarę możliwości usunąć z kadru niepotrzebne dane osób.
Jeżeli zdjęcie zawiera przypadkowe dane osobowe, wykorzystujemy je tylko w zakresie związanym ze sprawą.
Nie publikujemy zdjęć reklamacyjnych bez odrębnej podstawy.
79. Dowód dostawy
Możemy otrzymywać od przewoźnika informację o dacie i statusie doręczenia.
Dane te służą do potwierdzenia wykonania umowy i rozpatrywania problemów z przesyłką.
Jeżeli dowód dostawy zawiera dodatkowe dane, ich wykorzystanie ograniczamy do celu dowodowego.
Dane nie są wykorzystywane do niezwiązanego marketingu.
80. Niedoręczona przesyłka
Jeżeli przesyłka nie została doręczona, możemy kontaktować się z klientem i przewoźnikiem.
Przetwarzamy informacje potrzebne do wyjaśnienia przyczyny.
Dane mogą służyć do ponownej dostawy, anulowania lub refundacji.
Nie wykorzystujemy informacji o problemie z dostawą do innych niepowiązanych celów.
81. Anulowanie zamówienia
Przy anulowaniu przetwarzamy dane potrzebne do identyfikacji transakcji i zatrzymania realizacji.
Jeżeli płatność została pobrana, dane mogą być użyte do refundacji.
Informacja o anulowaniu może zostać zachowana z historią transakcji.
Anulowanie nie powoduje automatycznie usunięcia wszystkich danych, jeżeli istnieje inna podstawa retencji.
82. Zwrot środków
Refundacja jest powiązana z odpowiednią transakcją i metodą płatności.
Nie prosimy o hasła do bankowości elektronicznej ani kody uwierzytelniające.
Jeżeli dodatkowe dane są konieczne do refundacji, prosimy tylko o minimalny zakres.
Dane refundacji mogą być zachowane dla celów rozliczeniowych i dowodowych.
83. Chargeback i spory płatnicze
W przypadku sporu płatniczego możemy przekazać dostawcy płatności dane potrzebne do udokumentowania transakcji.
Mogą to być informacje o zamówieniu, dostawie, kontakcie i refundacji.
Zakres ograniczamy do danych istotnych dla sporu.
Podstawą może być wykonanie umowy, obowiązek prawny lub uzasadniony interes w ochronie roszczeń.
84. Organy publiczne
Dane mogą zostać ujawnione sądowi, organowi nadzorczemu lub innemu uprawnionemu organowi, jeżeli istnieje podstawa prawna.
W miarę możliwości oceniamy zakres i podstawę żądania.
Nie ujawniamy danych wyłącznie na podstawie nieformalnej prośby bez właściwej podstawy.
Zakres ujawnienia powinien odpowiadać obowiązkowi prawnemu.
85. Audyty i doradcy
Dane mogą być dostępne dla profesjonalnych doradców w zakresie potrzebnym do audytu, rozliczeń lub ochrony praw.
Dostęp powinien być ograniczony i objęty obowiązkiem poufności, jeżeli ma zastosowanie.
Nie przekazujemy doradcom danych niezwiązanych z konkretnym celem.
Po zakończeniu sprawy dalsza retencja zależy od właściwych obowiązków.
86. Kopie zapasowe
Dane mogą znajdować się czasowo w kopiach zapasowych służących ciągłości działania.
Usunięcie danych z systemu aktywnego nie zawsze oznacza natychmiastowe usunięcie z każdej historycznej kopii.
Kopie są nadpisywane lub usuwane zgodnie z cyklem retencji systemu.
Dostęp do kopii powinien być ograniczony.
87. Incydenty bezpieczeństwa
W razie naruszenia ochrony danych oceniamy ryzyko dla praw i wolności osób.
Jeżeli RODO wymaga zgłoszenia organowi nadzorczemu, dokonujemy zgłoszenia zgodnie z przepisami.
Jeżeli naruszenie może powodować wysokie ryzyko i nie zachodzi wyjątek, informujemy osoby zgodnie z RODO.
Incydenty są dokumentowane w wymaganym zakresie.
88. Phishing
zenithandziggurat nie prosi e-mailem o hasła do bankowości ani kody jednorazowe.
Podejrzane wiadomości należy weryfikować przed kliknięciem linku lub podaniem danych.
Podejrzaną wiadomość można zgłosić na readysupport@zenithandziggurat.com.
Nie należy udostępniać danych logowania osobom podającym się za obsługę.
89. Linki zewnętrzne
Strona może zawierać odnośniki do niezależnych witryn.
Po przejściu na inną stronę zastosowanie ma polityka prywatności jej operatora.
zenithandziggurat nie kontroluje niezależnego przetwarzania tylko dlatego, że zamieszcza link.
Zalecamy zapoznanie się z informacjami prywatności zewnętrznego serwisu.
90. Media społecznościowe
Jeżeli korzystamy z profili społecznościowych, platforma może przetwarzać dane zgodnie z własną polityką.
Nie należy publikować publicznie numeru zamówienia, adresu ani telefonu.
W sprawach zamówień preferowany jest prywatny kontakt przez readysupport@zenithandziggurat.com.
Zakres naszej odpowiedzialności dotyczy procesów, w których działamy jako administrator.
91. Zmiana celu
Jeżeli zamierzamy wykorzystać dane do nowego celu, oceniamy zgodność tego celu i podstawę prawną.
Jeżeli art. 13 ust. 3 RODO ma zastosowanie, przekazujemy odpowiednie informacje przed dalszym przetwarzaniem.
Dane z zamówienia nie mogą być dowolnie wykorzystywane do niepowiązanych celów.
Nowy cel może wymagać nowej zgody.
92. Dane otrzymane od osoby trzeciej
Jeżeli zamawiający podaje dane innego odbiorcy, możemy otrzymać dane nie bezpośrednio od tej osoby.
W takim przypadku oceniamy obowiązek informacyjny wynikający z art. 14 RODO.
Dane odbiorcy są używane przede wszystkim do realizacji dostawy.
Nie traktujemy danych odbiorcy jako zgody na marketing.
93. Brak sprzedaży danych
Nie sprzedajemy danych osobowych klientów w celu umożliwienia podmiotowi trzeciemu niezależnego wykorzystania ich do własnego marketingu za opłatą.
Przekazanie danych usługodawcy potrzebnego do realizacji zamówienia nie jest traktowane jako taka sprzedaż.
Jeżeli inne prawo definiuje sprzedaż danych szerzej, respektujemy odpowiednie prawa, gdy ma zastosowanie.
Udostępnianie danych zawsze wymaga właściwej podstawy.
94. Język informacji
Dla klientów w Polsce informacje o prywatności powinny być dostępne w jasnym i zrozumiałym języku polskim.
Możemy udostępniać dodatkowe wersje językowe dla wygody użytkowników.
Informacje powinny być przejrzyste i możliwe do odnalezienia.
Dodatkowe komunikaty mogą uzupełniać tę Politykę przy konkretnych formularzach.
95. Przedstawiciel w UE
Jeżeli art. 27 RODO wymaga wyznaczenia przedstawiciela w Unii Europejskiej, jego dane powinny zostać udostępnione osobom i organom nadzorczym.
Niniejsza wersja nie zawiera danych przedstawiciela, ponieważ nie zostały one przekazane do przygotowania dokumentu.
Brak wpisu nie oznacza automatycznie, że obowiązek z art. 27 RODO nie ma zastosowania.
Obowiązek należy ocenić zgodnie z faktycznym zakresem i regularnością oferowania towarów osobom w UE.
96. Inspektor ochrony danych
Jeżeli przepisy wymagają wyznaczenia inspektora ochrony danych lub zenithandziggurat go wyznaczy, jego dane kontaktowe zostaną udostępnione.
Niniejsza Polityka nie wskazuje odrębnego IOD, ponieważ takie dane nie zostały przekazane.
Pytania można obecnie kierować na readysupport@zenithandziggurat.com.
Brak IOD w treści nie zwalnia z obowiązku jego wyznaczenia, jeżeli wymaga tego prawo.
97. Privacy by design
Przy projektowaniu nowych funkcji powinniśmy uwzględniać ochronę danych od etapu projektowania.
Nowe narzędzia powinny być oceniane pod kątem zakresu danych, podstawy prawnej, retencji i transferów.
Domyślne ustawienia powinny ograniczać przetwarzanie do niezbędnego zakresu.
Funkcje opcjonalne nie powinny automatycznie rozszerzać śledzenia bez odpowiedniej podstawy.
98. Privacy by default
Domyślnie powinny być przetwarzane wyłącznie dane potrzebne do danego celu.
Opcjonalny marketing nie powinien być domyślnie włączony, jeżeli wymaga zgody.
Dostęp do danych powinien być przyznawany zgodnie z zasadą potrzeby dostępu.
Okres przechowywania powinien być ograniczony do uzasadnionego minimum.
99. Rozliczalność
Administrator powinien być w stanie wykazać zgodność z zasadami RODO.
Może to wymagać dokumentacji procesów, umów, ocen ryzyka i rejestrów.
Niniejsza Polityka jest elementem przejrzystości, lecz nie zastępuje wszystkich obowiązków organizacyjnych.
Faktyczne procesy sklepu powinny odpowiadać treści Polityki.
100. Ocena ryzyka
Zakres zabezpieczeń zależy od prawdopodobieństwa i skutków ryzyka dla osób.
Nowe technologie, duża skala lub intensywne profilowanie mogą zwiększać ryzyko.
W razie wysokiego ryzyka należy ocenić potrzebę dodatkowych działań.
W przypadkach wymaganych przez RODO może być konieczna ocena skutków dla ochrony danych.
101. Aktualizacja dostawców
Lista konkretnych dostawców usług może zmieniać się wraz z rozwojem sklepu.
Zmiana dostawcy nie powinna prowadzić do nowego niezgodnego celu przetwarzania.
Jeżeli zmiana istotnie wpływa na informacje wymagane przez RODO, Polityka powinna zostać zaktualizowana.
Nowe transfery poza EOG wymagają odpowiedniej oceny.
102. Aktualizacja Polityki
Polityka może być zmieniana w związku ze zmianą prawa, procesów, narzędzi lub kategorii danych.
Nowa wersja będzie publikowana wraz z datą aktualizacji.
Jeżeli zmiana wymaga nowej zgody, wcześniejsza zgoda nie będzie traktowana jako obejmująca nowy zakres.
Istotne zmiany mogą być dodatkowo komunikowane użytkownikom.
103. Zgodność z art. 13 RODO
Polityka wskazuje administratora i dane kontaktowe.
Opisuje cele, podstawy prawne, odbiorców, retencję, transfery i prawa osób.
Opisuje dobrowolność podania danych oraz konsekwencje braku danych niezbędnych do umowy.
Opisuje także zasady dotyczące zgody, profilowania i zautomatyzowanych decyzji w zakresie przewidzianym w Polityce.
104. Kontakt końcowy
Wnioski i pytania dotyczące prywatności można przesyłać na readysupport@zenithandziggurat.com.
Telefon: +1 484-585-0054.
Adres kontaktowy: 425 S WALNUT ST APT 6, WEST CHESTER, Pennsylvania 19382, USA.
Nazwa sklepu: zenithandziggurat.
105. Postanowienia końcowe
Niniejsza Polityka nie ogranicza praw, których osoba nie może się skutecznie zrzec na podstawie RODO lub innych właściwych przepisów.
Jeżeli faktyczny sposób przetwarzania zmieni się, Polityka powinna zostać odpowiednio zaktualizowana.
Samo opublikowanie Polityki nie zastępuje prawidłowej konfiguracji zgód, zabezpieczeń ani umów z dostawcami.
zenithandziggurat powinien zapewnić zgodność rzeczywistych praktyk z treścią niniejszego dokumentu.
106. Rejestr preferencji prywatności
Możemy przechowywać informację o wyborze użytkownika dotyczącym opcjonalnych technologii.
Zapis służy respektowaniu decyzji użytkownika.
Nie powinien być wykorzystywany do dodatkowego profilowania bez podstawy.
Okres retencji powinien być adekwatny do celu.
107. Odmowa opcjonalnych technologii
Odmowa zgody na analitykę lub reklamę nie pozbawia prawa do zakupów i obsługi.
Podstawowe funkcje powinny działać bez opcjonalnego śledzenia, jeżeli technicznie nie jest ono konieczne.
Niektóre dodatkowe funkcje mogą być niedostępne, jeżeli opierają się wyłącznie na odrębnej technologii.
Użytkownik może później zmienić wybór.
108. Zgody nie mogą być ukryte
Zgoda nie powinna być ukryta w ogólnych warunkach w sposób utrudniający jej zrozumienie.
Cel zgody powinien być wskazany jasno.
Zgody na różne cele powinny być rozdzielone, gdy jest to wymagane.
Brak działania użytkownika nie powinien być traktowany jako zgoda, jeżeli prawo wymaga aktywnego wyboru.
109. Szyfrowanie transmisji
W miarę możliwości stosujemy szyfrowane połączenia podczas przesyłania danych.
Użytkownik powinien zwracać uwagę na poprawny adres strony.
Nie należy przesyłać haseł ani pełnych danych kart zwykłym e-mailem.
Szyfrowanie jest jednym z elementów, a nie jedynym środkiem bezpieczeństwa.
110. Dostęp administracyjny
Konta administracyjne powinny być chronione odpowiednim uwierzytelnieniem.
Uprawnienia są ograniczane do zakresu zadań.
Nieudane próby dostępu mogą być rejestrowane dla bezpieczeństwa.
Uprawnienia powinny być aktualizowane po zmianie obowiązków.
111. Aktualizacje systemów
Systemy wykorzystywane do obsługi sklepu powinny być aktualizowane.
Celem jest ograniczenie ryzyka znanych podatności.
Aktualizacje nie zwalniają z potrzeby innych środków ochrony.
Bezpieczeństwo dostawców jest uwzględniane przy ich wyborze.
112. Testowanie
Do testów nowych funkcji w miarę możliwości używamy danych testowych lub zanonimizowanych.
Jeżeli konieczne jest użycie danych rzeczywistych, zakres i dostęp powinny być ograniczone.
Dane testowe nie powinny zawierać niepotrzebnych informacji klientów.
Środowiska testowe powinny być odpowiednio zabezpieczone.
113. Migracja systemów
Przy zmianie platformy dane mogą zostać przeniesione do nowego systemu.
Migracja powinna zachować poufność, integralność i dostępność.
Należy ograniczyć zakres do danych, które nadal są potrzebne.
Po migracji stare kopie powinny podlegać zasadom bezpiecznego usunięcia i retencji.
114. Zakończenie współpracy z procesorem
Po zakończeniu współpracy procesor powinien zwrócić lub usunąć dane zgodnie z umową i prawem.
Wyjątkiem mogą być dane, które musi zachować na podstawie przepisu.
Administrator powinien potwierdzić sposób zakończenia dostępu.
Zmiana dostawcy powinna odbywać się bez utraty bezpieczeństwa.
115. Odpowiedzi elektroniczne
Jeżeli wniosek został złożony elektronicznie, odpowiedź może być udzielona elektronicznie, chyba że osoba zażąda innej formy i jest to możliwe.
Przy przekazywaniu kopii danych stosujemy środki odpowiednie do ich charakteru.
W razie ryzyka możemy zastosować dodatkową weryfikację.
Nie przesyłamy danych na niezweryfikowany adres bez uzasadnienia.
116. Wnioski pełnomocnika
Wniosek może zostać złożony przez pełnomocnika, jeżeli prawo na to pozwala.
Możemy poprosić o potwierdzenie umocowania w zakresie potrzebnym do ochrony danych.
Nie wymagamy nadmiernych dokumentów, jeżeli prostsza weryfikacja wystarcza.
Celem jest ochrona osoby, której dane dotyczą.
117. Prawo do informacji o odbiorcach
Osoba może żądać informacji o odbiorcach lub kategoriach odbiorców zgodnie z RODO.
Zakres odpowiedzi zależy od treści wniosku i obowiązujących wymagań.
Nie ujawniamy danych innych osób bez podstawy.
W razie potrzeby stosujemy redakcję chroniącą prawa osób trzecich.
118. Kopia danych
Pierwsza kopia danych w ramach prawa dostępu jest co do zasady bezpłatna.
Za dalsze kopie RODO może pozwalać pobrać rozsądną opłatę administracyjną.
Przed przekazaniem kopii możemy zweryfikować tożsamość.
Kopia nie może naruszać praw i wolności innych osób.
119. Sprzeciw marketingowy
Sprzeciw wobec marketingu bezpośredniego jest respektowany bez konieczności wykazywania szczególnej sytuacji.
Po sprzeciwie dane nie są używane do marketingu bezpośredniego.
Możemy zachować minimalną informację o sprzeciwie, aby go respektować.
Sprzeciw nie blokuje wiadomości niezbędnych do wykonania umowy.
120. Preferencje językowe
Możemy zapisać wybór języka jako funkcjonalne ustawienie strony.
Jeżeli zapis jest niezbędny do żądanej funkcji, może podlegać właściwemu wyjątkowi.
Nie wykorzystujemy samego wyboru języka jako zgody marketingowej.
Opcjonalne wykorzystanie do profilowania wymaga odrębnej podstawy.
121. Preferencje walutowe
Możemy zapamiętać wybraną walutę lub rynek w celu prawidłowego wyświetlania oferty.
Informacja może być przechowywana w technologii funkcjonalnej.
Jeżeli wykorzystanie wykracza poza funkcję żądaną przez użytkownika, należy ocenić podstawę.
Ustawienie nie jest automatycznie zgodą na reklamę.
122. Pomiary konwersji
Jeżeli używamy pomiaru konwersji, może on służyć do oceny skuteczności kampanii.
Opcjonalne technologie pomiarowe podlegają zgodzie, jeżeli prawo jej wymaga.
Odmowa zgody powinna być respektowana przez konfigurację narzędzi.
Zakres danych powinien być ograniczony do celu pomiarowego.
123. Remarketing
Jeżeli sklep korzysta z remarketingu, funkcja powinna działać zgodnie z odpowiednią podstawą i zgodą.
Nie należy uruchamiać opcjonalnego śledzenia przed wymaganym wyborem użytkownika.
Odmowa zgody nie wpływa na ustawowe prawa klienta.
Użytkownik może później zmienić ustawienia.
124. Zewnętrzne zasoby
Jeżeli strona pobiera zasoby z zewnętrznych serwerów, może dojść do przekazania adresu IP.
Przed wdrożeniem należy ocenić konieczność i podstawę prawną.
Możliwość hostowania lokalnego powinna być rozważona, gdy ogranicza ryzyko.
Polityka nie przesądza, że konkretny zewnętrzny zasób jest obecnie używany.
125. Osadzone multimedia
Osadzone wideo, mapa lub inna usługa podmiotu trzeciego może powodować przekazanie danych temu podmiotowi.
Jeżeli technologia nie jest niezbędna i wymaga zgody, powinna być zablokowana do jej uzyskania.
Użytkownik powinien być poinformowany o celu.
Po uruchomieniu mogą mieć zastosowanie zasady prywatności dostawcy.
126. Piksele śledzące
Piksele i podobne technologie mogą służyć do analityki lub reklamy.
Jeżeli prawo wymaga zgody, nie powinny działać przed jej uzyskaniem.
Użytkownik powinien mieć możliwość odmowy.
Zastosowanie technologii niebędącej klasycznym cookie nie zwalnia automatycznie z przepisów PKE.
127. Fingerprinting
Technologie identyfikujące urządzenie w sposób podobny do cookies wymagają odrębnej oceny prawnej.
Nie zakładamy, że brak pliku cookie oznacza brak obowiązków prywatności.
Jeżeli fingerprinting nie jest niezbędny i służy analityce lub reklamie, może wymagać zgody.
Zakres powinien być proporcjonalny do celu.
128. Lokalizacja
Standardowy zakup nie wymaga precyzyjnej lokalizacji GPS urządzenia.
Przybliżona lokalizacja może wynikać z adresu IP i służyć bezpieczeństwu lub lokalizacji rynku.
Nie zbieramy precyzyjnej lokalizacji bez wyraźnego celu i podstawy.
Dane lokalizacyjne powinny podlegać zasadzie minimalizacji.
129. Dane anonimowe
Skutecznie zanonimizowane informacje nie są danymi osobowymi w rozumieniu RODO.
Możemy używać anonimowych statystyk do analizy sprzedaży i działania sklepu.
Anonimizację należy odróżniać od pseudonimizacji.
Dane pseudonimizowane nadal mogą podlegać RODO.
130. Pseudonimizacja
W odpowiednich procesach możemy stosować pseudonimizację jako środek bezpieczeństwa.
Dodatkowe informacje umożliwiające ponowną identyfikację powinny być chronione oddzielnie.
Pseudonimizacja ogranicza ryzyko, ale nie usuwa automatycznie statusu danych osobowych.
Zakres środka zależy od procesu i ryzyka.
131. Dane w raportach
Raporty biznesowe powinny w miarę możliwości wykorzystywać dane zagregowane.
Jeżeli raport wymaga danych identyfikujących, dostęp powinien być ograniczony.
Raport nie powinien zawierać więcej danych niż potrzebne.
Okres przechowywania raportów powinien odpowiadać ich celowi.
132. Dane przy audycie
Audyty mogą obejmować ograniczony dostęp do danych, jeżeli jest to potrzebne do oceny bezpieczeństwa lub zgodności.
Audytor powinien być zobowiązany do odpowiedniej poufności.
Dostęp ograniczamy do zakresu audytu.
Kopie danych po audycie powinny być usuwane lub chronione zgodnie z ustalonymi zasadami.
133. Kontrola zmian
Istotna zmiana procesu powinna zostać oceniona pod kątem wpływu na prywatność.
Nowy cel może wymagać nowej podstawy prawnej lub zgody.
Nowa kategoria danych może wymagać aktualizacji informacji.
Zmiana techniczna nie powinna potajemnie zwiększać zakresu śledzenia.
134. Aktualność informacji
Polityka powinna odpowiadać rzeczywistym praktykom sklepu.
Nie należy opisywać narzędzia jako używanego, jeżeli nie jest faktycznie aktywne.
Jeżeli narzędzie zostanie uruchomione, trzeba ocenić aktualizację Polityki.
Rozbieżności powinny być usuwane przez zmianę procesu lub dokumentu.
135. Skargi prywatności
Skargi dotyczące prywatności można kierować na readysupport@zenithandziggurat.com.
Zgłoszenie powinno opisywać problem w zakresie pozwalającym go rozpoznać.
Nie wymagamy informacji niezwiązanych z problemem.
Skarga dotycząca prywatności jest odrębna od reklamacji produktu.