1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania, ochrony i wykorzystywania danych osobowych, gromadzonych od Użytkowników korzystających z serwisu MagicHair (zwanego dalej: „Serwis” lub „Strona”).
- Administratorem danych osobowych Użytkowników w rozumieniu RODO jest MagicHair Wrocław – Izabela Czechowska, z siedzibą w Bulwar Ikara 11/15a 54-434 Wrocław (zwana dalej „Administratorem” lub „My”).
- Kontakt z Administratorem w sprawach dotyczących przetwarzania danych osobowych jest możliwy:
- Pocztą tradycyjną na adres: Bulwar Ikara 11/15a 54-434 Wrocław.
- Za pośrednictwem poczty elektronicznej: iza@magichair.com.pl.
- Telefonicznie pod numerem: 516 410 627.
2. Definicje
- RODO / GDPR – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Użytkownik lub Osoba, której dane dotyczą – każda osoba fizyczna odwiedzająca lub korzystająca z funkcjonalności Serwisu, a także osoba fizyczna kontaktująca się z Administratorem w jakiejkolwiek formie.
- Polityka – niniejsza Polityka Prywatności.
- Serwis – strona internetowa dostępna pod adresem https://magichair.com.pl/.
3. Zakres i cel przetwarzania danych osobowych
Administrator przetwarza dane osobowe Użytkowników w związku z:
- Korzystaniem z Serwisu:
- Dane przesyłane automatycznie przez przeglądarkę internetową (np. adres IP, typ urządzenia, typ przeglądarki, typ systemu operacyjnego, czas i data wizyt, lokalizacja).
- Pliki cookies gromadzone w celu zapewnienia prawidłowego działania Serwisu, tworzenia statystyk i poprawy wydajności.
- Kontakt z Administratorem:
- Dane podawane dobrowolnie w formularzach kontaktowych (np. imię, nazwisko, adres e-mail, numer telefonu, treść wiadomości).
- Dane przekazywane w korespondencji e-mail lub w trakcie rozmowy telefonicznej.
- Realizacja usług i transakcji (np. zakup akcesoriów do włosów, zapisy na wizyty, przedłużanie włosów):
- Dane niezbędne do realizacji umowy lub zamówienia (np. imię, nazwisko, adres zamieszkania lub dostawy, adres e-mail, numer telefonu, szczegóły zamówienia, informacje konieczne do wystawienia faktury/rachunku).
- Marketing i newsletter (jeśli Użytkownik wyraził na to zgodę):
- Adres e-mail, imię oraz inne dane konieczne do personalizacji oferty i komunikacji marketingowej za pośrednictwem e-mail, SMS lub połączeń telefonicznych.
- Dane na temat aktywności Użytkownika w Serwisie, które pozwalają na dopasowanie treści marketingowych (profilowanie).
- Rekrutacja (jeśli Administrator prowadzi procesy rekrutacyjne):
- Dane zawarte w CV i/lub liście motywacyjnym (np. imię, nazwisko, adres, numer telefonu, adres e-mail, wykształcenie, przebieg zatrudnienia, umiejętności).
4. Podstawy prawne przetwarzania danych
- Art. 6 ust. 1 lit. a RODO – zgoda Użytkownika na przetwarzanie danych w konkretnym celu (np. otrzymywanie newslettera, przetwarzanie danych w celu rekrutacji, zapisywanie plików cookies w urządzeniu Użytkownika).
- Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy, której stroną jest Użytkownik, lub do podjęcia działań na żądanie Użytkownika przed zawarciem umowy (np. dane osobowe niezbędne do realizacji usług przedłużania włosów, złożenia zamówienia, rezerwacji wizyty itp.).
- Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze (np. przechowywanie dokumentów księgowych w związku z przepisami podatkowymi).
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (np. dochodzenie roszczeń, tworzenie statystyk, zapewnienie bezpieczeństwa Serwisu, marketing bezpośredni własnych produktów i usług).
5. Rodzaje przetwarzanych danych
- Dane identyfikacyjne (np. imię, nazwisko).
- Dane kontaktowe (np. numer telefonu, adres e-mail, adres korespondencyjny).
- Dane transakcyjne (np. historia zakupów, dane potrzebne do realizacji płatności, daty i sposób realizacji zamówień).
- Dane potrzebne do świadczenia usług przedłużania włosów (np. rodzaj, długość i stan włosów, preferencje Użytkownika w zakresie zabiegów).
- Dane zawarte w korespondencji z Użytkownikami (np. pytania, uwagi, informacje dodatkowe przekazane dobrowolnie).
- Dane rekrutacyjne (jeśli dotyczy – CV, list motywacyjny).
- Dane techniczne (np. adres IP, typ urządzenia, dane w logach serwera, pliki cookies).
6. Udostępnianie i przekazywanie danych
- Dane osobowe Użytkowników mogą być udostępniane podmiotom zewnętrznym w celach związanych z realizacją usług, obsługą płatności, księgowością, marketingiem lub innymi niezbędnymi działaniami (np. firmom kurierskim, bankom, operatorom płatności, firmom hostingowym, dostawcom narzędzi do e-mail marketingu, dostawcom systemów CRM).
- W przypadku, gdy wymaga tego prawo, Administrator może udostępnić dane osobowe organom publicznym, np. policji, prokuraturze, sądom, organom podatkowym – wyłącznie na mocy i w granicach przepisów prawa.
- Dane osobowe Użytkowników nie będą przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych, chyba że będzie to niezbędne do realizacji celów przetwarzania, a Administrator zapewni odpowiedni poziom ochrony danych zgodnie z RODO (np. na podstawie standardowych klauzul umownych).
7. Okres przechowywania danych
- Dane przetwarzane na podstawie zgody Użytkownika będą przechowywane do momentu wycofania tej zgody lub realizacji celu, dla którego zostały zebrane.
- Dane przetwarzane w celu realizacji umowy będą przechowywane przez okres niezbędny do wykonania umowy, a następnie przez okres wynikający z przepisów prawa (np. podatkowych, rachunkowych).
- Dane przetwarzane na podstawie uzasadnionego interesu Administratora przechowujemy do czasu wniesienia skutecznego sprzeciwu lub ustania tego interesu.
- Dane rekrutacyjne (jeśli są przetwarzane na podstawie zgody kandydata) przechowywane są do czasu zakończenia procesu rekrutacji, a w przypadku wyrażenia zgody na przyszłe rekrutacje – nie dłużej niż przez okres wskazany w klauzuli informacyjnej lub do wycofania zgody.
- W każdym przypadku okres przechowywania danych może zostać wydłużony w razie konieczności dochodzenia lub obrony przed roszczeniami – na czas trwania postępowań sądowych, egzekucyjnych itp.
8. Prawa osób, których dane dotyczą
Użytkownikowi przysługują następujące prawa w związku z przetwarzaniem jego danych osobowych:
- Prawo dostępu do danych (art. 15 RODO) – uzyskania potwierdzenia, czy dane są przetwarzane, a jeśli tak, to informacji o zakresie i celu przetwarzania oraz uzyskania kopii danych.
- Prawo do sprostowania danych (art. 16 RODO) – żądania niezwłocznego poprawienia danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO) – żądania usunięcia danych osobowych („prawo do bycia zapomnianym”), jeśli nie ma podstawy prawnej do dalszego przetwarzania danych.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – żądania ograniczenia przetwarzania danych w określonych przypadkach (np. kwestionowania prawidłowości danych, wniesienia sprzeciwu).
- Prawo do przenoszenia danych (art. 20 RODO) – otrzymania w ustrukturyzowanym formacie danych osobowych dostarczonych Administratorowi i przesłania ich innemu administratorowi.
- Prawo sprzeciwu (art. 21 RODO) – wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora, w tym profilowania, z przyczyn związanych ze szczególną sytuacją Użytkownika.
- Prawo do wycofania zgody – w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
W celu wykonania swoich praw Użytkownik może skontaktować się z Administratorem, korzystając z danych kontaktowych wskazanych w punkcie 1 niniejszej Polityki.
9. Pliki cookies i inne technologie śledzące
- Serwis korzysta z plików cookies (tzw. „ciasteczka”), które są zapisywane na urządzeniu Użytkownika. Służą one m.in. do:
- Zapewnienia prawidłowego działania Serwisu.
- Ułatwienia korzystania z Serwisu (np. zapamiętywanie preferencji Użytkownika).
- Tworzenia statystyk i analiz ruchu w Serwisie.
- Personalizacji treści i dostosowania reklam do zainteresowań Użytkownika (jeśli Użytkownik wyraził na to zgodę).
- W ramach Serwisu mogą być stosowane różne rodzaje plików cookies:
- Sesyjne – usuwane po zakończeniu sesji przeglądarki.
- Stałe – przechowywane przez określony czas.
- Analityczne – służące do monitorowania statystyk korzystania z Serwisu.
- Marketingowe – służące do profilowania i wyświetlania reklam dopasowanych do zachowania Użytkownika.
- Użytkownik może w każdej chwili zmienić ustawienia przeglądarki w zakresie plików cookies lub je usunąć. Wyłączenie lub ograniczenie obsługi plików cookies może jednak wpłynąć na niektóre funkcjonalności dostępne w Serwisie.
- Serwis może używać także innych technologii śledzących, takich jak piksele Facebooka, Google Analytics itp., na warunkach określonych przez dostawców tych usług (szczegółowe informacje dostępne są w politykach prywatności tych dostawców).
10. Zabezpieczenia danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, takie jak zabezpieczenia serwerów, połączeń szyfrowanych (SSL/TLS), systemy antywirusowe i systemy wykrywania włamań.
- Dostęp do danych posiadają wyłącznie upoważnione osoby, które zostały przeszkolone w zakresie ochrony danych osobowych.
- Administrator dokłada należytej staranności, aby chronić dane osobowe Użytkowników przed nieuprawnionym dostępem, modyfikacją, ujawnieniem czy zniszczeniem.
11. Zmiany w Polityce Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce w szczególności w przypadku zmian przepisów prawa, technologii czy sposobu funkcjonowania Serwisu.
- Aktualna wersja Polityki jest zawsze dostępna w Serwisie wraz z datą jej obowiązywania.
- W przypadku wprowadzania istotnych zmian, Administrator może informować Użytkowników o planowanych zmianach drogą elektroniczną lub poprzez wyświetlenie komunikatu w Serwisie.
12. Kontakt
- W sprawach związanych z ochroną prywatności i przetwarzaniem danych osobowych można kontaktować się z Administratorem:
- Adres korespondencyjny: Bulwar Ikara 11/15a 54-434 Wrocław
- Adres e-mail: iza@magichair.com.pl
- Numer telefonu: 516 410 627
- Zalecamy, aby wszelkie zgłoszenia lub żądania dotyczące danych osobowych kierować do nas w formie pisemnej (listownie) lub elektronicznej (e-mail), co pozwoli nam na skuteczniejsze rozpatrzenie sprawy.