Polityka Prywatności
Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na urządzeniach użytkowników korzystających z serwisu do celów świadczenia usług drogą elektroniczną przez administratora oraz zasady gromadzenia i przetwarzania danych osobowych użytkowników, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w serwisie.
Poniższa Polityka Prywatności jest integralną częścią Regulaminu Serwisu, który określa zasady, prawa i obowiązki użytkowników korzystających z serwisu.
Definicje
Serwis – serwis internetowy “Stefa Urody Zakopane” działający pod adresem strefaurodyzakopane.pl
Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z administratorem
Administrator serwisu/danych – administratorem serwisu oraz administratorem danych (dalej administrator) jest firma “AGNIESZKA GARGAS Strefa Urody Zakopane usługi kosmetyczne”, prowadząca działalność pod adresem: ul. Zwierzyniecka 33, 34-500 Zakopane, o nadanym numerze identyfikacji podatkowej (NIP): 7361698126, świadcząca usługi drogą elektroniczną za pośrednictwem serwisu
Użytkownik – osoba fizyczna, dla której administrator świadczy usługi drogą elektroniczną za pośrednictwem serwisu
Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego użytkownik uzyskuje dostęp do serwisu
Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na urządzeniu użytkownika
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
Dane osobowe – oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie
Ograniczenie przetwarzania – oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania
Profilowanie – oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się
Zgoda – zgoda osoby, której dane dotyczą, oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych
Naruszenie ochrony danych osobowych – oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych
Pseudonimizacja – oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
Anonimizacja – anonimizacja danych to nieodwracalny proces operacji na danych, który niszczy/nadpisuje “dane osobowe” uniemożliwiając identyfikację, lub powiązanie danego rekordu z konkretnym użytkownikiem lub osobą fizyczną
Inspektor Ochrony Danych
Na podstawie Art. 37 RODO, administrator nie powołał Inspektora Ochrony Danych.
W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z administratorem.
Rodzaje Plików Cookies
Cookies wewnętrzne – pliki zamieszczane i odczytywane z urządzenia użytkownika przez system teleinformatyczny serwisu
Cookies zewnętrzne – pliki zamieszczane i odczytywane z urządzenia użytkownika przez systemy teleinformatyczne serwisów zewnętrznych. Skrypty serwisów zewnętrznych, które mogą umieszczać pliki cookies na urządzeniach użytkownika zostały świadomie umieszczone w serwisie poprzez skrypty i usługi udostępnione i zainstalowane w serwisie
Cookies sesyjne – pliki zamieszczane i odczytywane z urządzenia użytkownika przez serwis podczas jednej sesji danego urządzenia. Po zakończeniu sesji pliki są usuwane z urządzenia użytkownika
Cookies trwałe – pliki zamieszczane i odczytywane z urządzenia użytkownika przez serwis do momentu ich ręcznego usunięcia. Pliki nie są usuwane automatycznie po zakończeniu sesji urządzenia chyba że konfiguracja urządzenia użytkownika jest ustawiona na tryb usuwanie plików cookie po zakończeniu sesji urządzenia
Bezpieczeństwo składowania danych
Mechanizmy składowania i odczytu plików cookie – mechanizmy składowania, odczytu i wymiany danych pomiędzy plikami cookies zapisywanymi na urządzeniu użytkownika a serwisem są realizowane poprzez wbudowane mechanizmy przeglądarek internetowych i nie pozwalają na pobieranie innych danych z urządzenia użytkownika lub danych innych witryn internetowych, które odwiedzał użytkownik, w tym danych osobowych ani informacji poufnych. Przeniesienie na urządzenie użytkownika wirusów, koni trojańskich oraz innych robaków jest także praktycznie niemożliwe
Cookie wewnętrzne – zastosowane przez administratora pliki cookie są bezpieczne dla urządzeń użytkowników i nie zawierają skryptów, treści lub informacji mogących zagrażać bezpieczeństwu danych osobowych lub bezpieczeństwu urządzenia z którego korzysta użytkownik
Cookie zewnętrzne – administrator dokonuje wszelkich możliwych działań w celu weryfikacji i doboru partnerów serwisu w kontekście bezpieczeństwa użytkowników. Administrator do współpracy dobiera znanych, dużych partnerów o globalnym zaufaniu społecznym. Nie posiada on jednak pełnej kontroli nad zawartością plików cookie pochodzących od zewnętrznych partnerów. Za bezpieczeństwo plików cookie, ich zawartość oraz zgodne z licencją wykorzystanie przez zainstalowane w serwisie skrypty, pochodzących z serwisów zewnętrznych, administrator nie ponosi odpowiedzialności na tyle na ile pozwala na to prawo. Lista partnerów zamieszczona jest w dalszej części Polityki Prywatności.
Kontrola plików cookie
Użytkownik może w dowolnym momencie, samodzielnie zmienić ustawienia dotyczące zapisywania, usuwania oraz dostępu do danych zapisanych plików cookie przez każdą stronę internetową
Informacje o sposobie wyłączenia plików cookie w najpopularniejszych przeglądarkach komputerowych i urządzeń mobilnych dostępna są na stronie: jak wyłączyć cookie.
Użytkownik może w dowolnym momencie usunąć wszelkie zapisane do tej pory pliki cookie korzystając z narzędzi urządzenia użytkownika za pośrednictwem którego użytkownik korzysta z usług serwisu.
Zagrożenia po stronie użytkownika – administrator stosuje wszelkie możliwe środki techniczne w celu zapewnienia bezpieczeństwa danych umieszczanych w plikach cookie. Należy jednak zwrócić uwagę, że zapewnienie bezpieczeństwa tych danych zależy od obu stron w tym działalności użytkownika. Administrator nie bierze odpowiedzialności za przechwycenie tych danych, podszycie się pod sesję użytkownika lub ich usunięcie, na skutek świadomej lub nieświadomej działalności użytkownika, wirusów, koni trojańskich oraz innego oprogramowania szpiegującego, którymi może być zainfekowane urządzenie użytkownika. Użytkownicy w celu zabezpieczenia się przed tymi zagrożeniami powinni stosować się do zasad korzystania z sieci
Przechowywanie danych osobowych – administrator zapewnia, że dokłada wszelkich starań, aby przetwarzane dane osobowe wprowadzone dobrowolnie przez użytkowników były bezpieczne, dostęp do nich był ograniczony i realizowany zgodnie z ich przeznaczeniem i celami przetwarzania. Administrator zapewnia również, że dokłada wszelkich starań w celu zabezpieczenia posiadanych danych przed ich utraceniem, poprzez stosowanie odpowiednich zabezpieczeń fizycznych oraz organizacyjnych.
Cele do których wykorzystywane są pliki cookie
Administrator wykorzystuje pliki cookie w celu:
Konfiguracji serwisu – dostosowania zawartości stron internetowych serwisu do preferencji użytkownika oraz optymalizacji korzystania ze stron internetowych serwisu; rozpoznania urządzenia użytkownika serwisu oraz jego lokalizację i odpowiednio wyświetlenia strony internetowej, dostosowanej do jego indywidualnych potrzeb;
Uwierzytelniania użytkownika w serwisie i zapewnienia sesji użytkownika w serwisie – utrzymania sesji użytkownika serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie serwisu ponownie wpisywać loginu i hasła; poprawnej konfiguracji wybranych funkcji serwisu, umożliwiając weryfikację autentyczności sesji przeglądarki; optymalizacji i zwiększenia wydajności usług świadczonych przez administratora;
Realizacji procesów niezbędnych dla pełnej funkcjonalności stron internetowych – dostosowania zawartości stron internetowych serwisu do preferencji użytkownika oraz optymalizacji korzystania ze stron internetowych serwisu. W szczególności pliki te pozwalają rozpoznać podstawowe parametry urządzenia użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb; poprawnej obsługi programu partnerskiego, umożliwiając w szczególności weryfikację źródeł przekierowań użytkowników na strony internetowe serwisu;
Zapamiętania lokalizacji użytkownika – poprawnej konfiguracji wybranych funkcji serwisu, umożliwiając dostosowanie dostarczanych informacji do użytkownika z uwzględnieniem jego lokalizacji.
Analiz i badań oraz audytu oglądalności – tworzenia anonimowych statystyk, które pomagają zrozumieć, w jaki sposób użytkownicy serwisu korzystają ze stron internetowych serwisu, co umożliwia ulepszanie ich struktury i zawartości;
Świadczenia usług reklamowych – dostosowania prezentowanych za pośrednictwem serwisu reklam usług i produktów firm trzecich;
Zapewnienia bezpieczeństwa i niezawodności serwisu
Cele przetwarzania danych osobowych
Administrator przetwarza dane osobowe użytkowników serwisu w celu:
Realizacji usług drogą elektroniczną:
usługi rezerwacji wizyty w serwisie;
usługi newslettera (zapisu do newslettera);
usługi kontaktu (formularz kontaktowy).
Marketingu bezpośredniego własnych produktów i usług administratora
Ewentualnego dochodzenia roszczeń z tytułu prowadzonej działalności gospodarczej
Prowadzenia analiz statystycznych
Pliki cookie serwisów zewnętrznych
Administrator w serwisie wykorzystuje skrypty JavaScript i komponenty webowe partnerów, którzy mogą umieszczać własne pliki cookie na urządzeniu użytkownika. Pamiętaj, że w ustawieniach przeglądarki można samodzielnie decydować o dozwolonych plikach cookie, a które mogą być obsługiwane przez poszczególne witryny internetowe. Pliki cookie wysyłane przez serwisy zewnętrzne, do których może korzystać administrator, podlegają ich polityce prywatności.
Google Analytics – Administrator korzysta z Google Analytics dostarczanego przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Usługa pomaga administratorowi analizować ruch w serwisie. Zbierane dane są przetwarzane w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które uniemożliwiają identyfikację osoby). Administrator korzysta z tej usługi do analizowania oraz monitorowania statystyk odwiedzin serwisu. Informacje o aktywności użytkowników oraz ich dane demograficzne są zbierane do anonimowej bazy danych i służą wyłącznie do celów analiz statystycznych. Na ich podstawie nie jest możliwe bezpośrednie ustalenie tożsamości użytkowników.
Google AdWords – Administrator korzysta z Google AdWords dostarczanego przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Usługa pomaga administratorowi analizować efektywność kampanii reklamowych w Google. Zebrane dane są przetwarzane w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które uniemożliwiają identyfikację osoby). Administrator korzysta z tej usługi do analizowania oraz monitorowania efektywności kampanii reklamowych prowadzonych w Google.
Facebook – Administrator korzysta z usług marketingowych dostarczanych przez Facebook Inc. (1 Hacker Way, Menlo Park, CA 94025, USA). Usługa pomaga administratorowi w personalizacji reklam i badaniu skuteczności kampanii reklamowych w serwisie Facebook. Zebrane dane są przetwarzane w sposób zanonimizowany (są to tzw. dane eksploatacyjne, które uniemożliwiają identyfikację osoby). Administrator korzysta z tej usługi do analizowania oraz monitorowania efektywności kampanii reklamowych prowadzonych w serwisie Facebook.
Logi serwera
Korzystanie z serwisu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywany jest serwis. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują adres IP użytkownika, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym z jakiego korzysta użytkownik. Logi zapisywane i przechowywane są na serwerze. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi z serwisu i nie są wykorzystywane przez administratora w celu identyfikacji użytkownika. Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania serwisem, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.
Udostępnianie Danych Osobowych
Administrator może udostępniać dane osobowe użytkowników:
podmiotom współpracującym z administratorem w zakresie usług marketingowych, analitycznych, płatniczych lub logistycznych, a także zewnętrznym doradcom (np. prawnym, podatkowym) w zakresie niezbędnym do prowadzenia działalności gospodarczej
podmiotom upoważnionym na podstawie przepisów prawa, w tym organom ścigania i innym instytucjom państwowym, gdy zachodzi taki obowiązek prawny
Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w dowolnym czasie, w szczególności w związku ze zmianami przepisów prawa, wprowadzeniem nowych usług, zmianą technologii stosowanych w serwisie lub zmianami zasad funkcjonowania serwisu.