Polityka prywatności
KOMU PRZEKAZUJEMY TWOJE DANE
Korzystamy z usług podmiotów zewnętrznych wspierających prowadzenie sklepu. Powierzamy im przetwarzanie Twoich danych na podstawie umów powierzenia przetwarzania (art. 28 RODO) — wyłącznie na nasze udokumentowane polecenie.
REALIZACJA TWOJEGO ZAMÓWIENIA:
• Herbalife International Polska Sp. z o.o. (ul. Tytusa Chałubińskiego 8, 00-613 Warszawa, NIP: 5252154445) — w zakresie wynikającym z naszego statusu Niezależnego Dystrybutora Herbalife Nutrition, Twoje dane zamówienia (imię, nazwisko, adres dostawy, dane kontaktowe, lista zamówionych produktów) mogą być przekazywane do Herbalife Polska w celu realizacji zamówienia, kontroli zgodności z umową dystrybutorską lub obsługi reklamacji. Jeśli wybierzesz odbiór osobisty, Twój adres nie jest przekazywany przewoźnikowi.
• Biuro rachunkowe obsługujące księgowość sprzedawcy — w zakresie wymaganym przepisami ustawy o rachunkowości (art. 74 Ustawy o rachunkowości z 29 września 1994 r.) oraz w celu wystawienia i przechowywania faktur VAT.
PLATFORMA SKLEPU I HOSTING:
• Shopify Inc. (Kanada) — dostawca platformy sklepu internetowego, hostuje sklep i obsługuje proces realizacji zakupu. Komisja Europejska wydała decyzję adekwatności dla Kanady (Decyzja 2002/2/WE), co stanowi podstawę legalnego przekazania danych zgodnie z art. 45 RODO bez konieczności dodatkowych zabezpieczeń.
• Shopify Payments — usługa obsługi płatności w sklepie, świadczona przez Shopify International Payments Limited (Irlandia) z wykorzystaniem procesora płatniczego Stripe Payments Europe, Limited (Irlandia). Dane Twojej karty płatniczej lub innego instrumentu płatniczego (BLIK, Apple Pay, Google Pay) są przetwarzane bezpośrednio przez Stripe zgodnie z normą bezpieczeństwa PCI DSS — sklep Herba Strefa nie ma dostępu do pełnych danych Twojej karty. Pełna lista subprocesorów Stripe (m.in. banki rozliczeniowe, narzędzia antyfraudowe) dostępna jest na stronie stripe.com/legal/subprocessors. Pełna lista subprocesorów Shopify Payments dostępna na shopify.com/legal/dpa.
• OVH SAS (Francja) — dostawca poczty elektronicznej (skrzynka kontakt@herbastrefa.pl) w zakresie obsługi korespondencji z klientami.
ANALITYKA I OPINIE:
• Google Analytics (Google Ireland Limited, Irlandia) — w zakresie analityki ruchu w sklepie, wyłącznie po wyrażeniu przez Ciebie zgody w banerze cookie. Możliwe jest przekazanie danych do spółki Google LLC (USA) na podstawie standardowych klauzul umownych (SCC) zatwierdzonych decyzją wykonawczą Komisji Europejskiej 2021/914 z dnia 4 czerwca 2021 r. (art. 46 ust. 2 lit. c RODO).
• Judge.me Ltd. — dostawca systemu opinii klientów. Dane przekazywane wyłącznie wtedy, gdy klient samodzielnie zdecyduje się wystawić opinię o zakupionym produkcie.
PRZYSZŁE ROZSZERZENIA:
W miarę rozwoju funkcjonalności sklepu lista podmiotów przetwarzających może zostać uzupełniona o:
• firmy kurierskie (np. InPost Paczkomaty, DPD) — gdy aktywujemy nowe metody dostawy,
• narzędzia marketingowe (np. Meta Platforms Ireland Limited — Piksel Facebooka) — wyłącznie po wyrażeniu przez Ciebie odpowiedniej zgody marketingowej w banerze cookie,
• dodatkowych operatorów płatności (poza Shopify Payments) — jeśli zdecydujemy się rozszerzyć metody płatności.
Każde dodanie nowego podmiotu przetwarzającego zostanie odzwierciedlone w niniejszej polityce, a o istotnych zmianach poinformujemy Cię z zachowaniem terminu wynikającego z obowiązujących przepisów.
INFORMACJA NA ŻĄDANIE:
Pełna aktualna lista podmiotów przetwarzających Twoje dane osobowe wraz z linkami do ich polityk prywatności jest udostępniana na żądanie pod adresem kontakt@herbastrefa.pl w terminie 14 dni.
ZASTRZEŻENIA:
Nie sprzedajemy Twoich danych osobowych. Nie przekazujemy ich również podmiotom trzecim w celach marketingowych innych niż wymienione wyżej (i wyłącznie po Twojej zgodzie).
PODSTAWA PRAWNA PRZETWARZANIA:
Przetwarzanie Twoich danych w celu realizacji zamówienia odbywa się na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy). Przetwarzanie danych do celów księgowych — art. 6 ust. 1 lit. c RODO (obowiązek prawny). Przetwarzanie analityczne i marketingowe — art. 6 ust. 1 lit. a RODO (Twoja zgoda wyrażana w banerze cookie, którą możesz w każdej chwili wycofać).