Na tej stronie
01Administrator danych
Administratorem danych zbieranych za pośrednictwem naremar.it jest Grupa Fest Sp. z o.o., ul. Szczęśliwicka 54/844, 02-353 Warszawa, Polska, NIP 7011180788, REGON 527254936.
W sprawach danych osobowych napisz na info@naremar.it. Dane ewentualnego inspektora ochrony danych zostaną dodane, jeżeli został powołany.
02Jakie dane przetwarzamy
Przetwarzamy informacje przekazane podczas zakupów, kontaktu i zapisów do usług oraz dane techniczne wynikające z korzystania ze strony, zgodnie z wyrażonymi zgodami. Mogą to być imię i nazwisko, dane kontaktowe, adres dostawy, dane do faktury, historia zamówień, korespondencja, adres IP i identyfikatory internetowe.
Podanie danych niezbędnych do zamówienia jest potrzebne do jego realizacji. Odmowa dobrowolnych zgód marketingowych nie uniemożliwia zakupów.
03Cele i podstawy przetwarzania
- Zakupy, płatności, dostawa i obsługa umowy: wykonanie umowy lub działania przed jej zawarciem — art. 6 ust. 1 lit. b RODO.
- Fakturowanie i obowiązki administracyjne: obowiązek prawny — art. 6 ust. 1 lit. c.
- Konto klienta, jeśli zostanie uruchomione: wykonanie zamówionej usługi — art. 6 ust. 1 lit. b.
- Newsletter i komunikacja promocyjna: zgoda — art. 6 ust. 1 lit. a; można ją wycofać w każdej chwili.
- Analityka zachowania i reklama przy użyciu narzędzi innych niż niezbędne: zgoda, gdy jest wymagana — art. 6 ust. 1 lit. a.
- Bezpieczeństwo i ochrona roszczeń: prawnie uzasadniony interes administratora — art. 6 ust. 1 lit. f, z poszanowaniem praw osoby.
Korespondencję niezwiązaną z umową obsługujemy w celu udzielenia odpowiedzi, w oparciu o prawnie uzasadniony interes, jeżeli ta podstawa jest właściwa.
04Odbiorcy danych i wykorzystywane usługi
Dane mogą otrzymywać upoważnieni pracownicy i dostawcy obsługujący platformę sklepu, hosting, płatności, dostawy, obsługę klienta, księgowość oraz usługi informatyczne — w zakresie niezbędnym do ich zadań. Mogą być także przekazywane właściwym organom i doradcom, jeżeli wymaga tego prawo lub ochrona roszczeń.
Planowane rozwiązania obejmują Shopify, PayPal, Klarna, Apple Pay, Google Pay, Satispay, obsługę kart, newsletter, Google Analytics oraz Meta Pixel. Jest to lista robocza: właściwe podmioty, zakres danych, role dostawców i odnośniki do ich polityk należy potwierdzić na podstawie uruchomionych usług. Sama obecność marki dostawcy nie oznacza korzystania ze wszystkich jego produktów.
05Przekazywanie danych poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Wymaga to podstawy przewidzianej w RODO, np. odpowiedniej decyzji stwierdzającej wystarczający poziom ochrony albo właściwych zabezpieczeń, w tym standardowych klauzul umownych i — jeśli potrzebne — środków dodatkowych.
Informacje o zastosowanych zabezpieczeniach można uzyskać pod adresem info@naremar.it. Lista dostawców, państw i faktycznie stosowanych mechanizmów wymaga uzupełnienia po konfiguracji sklepu.
06Jak długo przechowujemy dane
Przechowujemy dane nie dłużej, niż wymaga tego cel przetwarzania i obowiązujące przepisy. Szczegółowe okresy wymagają ustalenia dla faktycznej konfiguracji usług.
- Zamówienia i dokumentacja podatkowa: według obowiązków dotyczących polskiej spółki i sprzedaży we Włoszech.
- Konto i obsługa klienta: przez czas świadczenia usługi oraz uzasadniony okres po jej zakończeniu.
- Newsletter: do wycofania zgody, z określoną zasadą przeglądu nieaktywnych subskrypcji; dowód zgody może być przechowywany dla udokumentowanych potrzeb.
- Analityka i reklama: według potwierdzonych ustawień retencji.
- Cookie: przez czas wskazany w rzeczywistym wykazie narzędzi.
07Twoje prawa
W przypadkach określonych w RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia. Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Wnioski kieruj na info@naremar.it. Możesz złożyć skargę do właściwego organu nadzorczego, także w kraju zwykłego pobytu: we Włoszech do Garante per la protezione dei dati personali, a w Polsce do Prezesa Urzędu Ochrony Danych Osobowych.
08Pliki cookie i wybór zgód
Niezbędne pliki cookie umożliwiają m.in. działanie koszyka i zabezpieczeń. Narzędzia reklamowe i analityczne wymagające zgody powinny uruchamiać się dopiero po jej udzieleniu. Odrzucenie narzędzi opcjonalnych nie uniemożliwia korzystania z podstawowych funkcji sklepu.
W docelowym sklepie wybór będzie można zmienić przez panel preferencji cookie. Google Analytics i Meta Pixel, jeśli zostaną włączone, muszą znaleźć się w wykazie narzędzi wraz z dostawcą, celem, czasem działania i odpowiednimi odnośnikami.
Wykaz zostanie opracowany po sprawdzeniu konfiguracji. Powinien obejmować cookie, piksele, identyfikatory i istotne narzędzia działające po stronie serwera. W obecnym podglądzie projektowym nie dodano nowego panelu zgód ani trackerów.
09Profilowanie i aktualizacje
Opis ewentualnego profilowania reklamowego i zautomatyzowanych decyzji o skutkach prawnych lub podobnie istotnych wymaga sprawdzenia usług sklepu. Należy odróżnić działania NAREMAR od niezależnych ocen operatorów płatności.
Istotne zmiany polityki będą komunikowane w odpowiedni sposób. Data obowiązywania zostanie podana po zatwierdzeniu dokumentu.
Do uzupełnienia przed uruchomieniem sklepu
- Potwierdzić Shopify, narzędzie newslettera, Google Analytics, Meta Pixel, dostawców kart i przesyłek oraz platformę zarządzania zgodami.
- Uzupełnić role i dane dostawców, ich polityki prywatności, kraje transferu oraz podstawy i zabezpieczenia.
- Wpisać konkretne okresy retencji i rzeczywisty wykaz cookie; zweryfikować profilowanie oraz wdrożyć działający panel zgód.