POLITYKA PRYWATNOŚCI – VIDAXL.PL
wersja 2026-04-21
Niniejsza Polityka Prywatności ma zastosowanie do Przetwarzania Danych Osobowych w związku z zakupami oraz aktywnością na tej stronie internetowej.
Strona internetowa jest obsługiwana przez vidaXL Marketplace Europe B.V., spółkę zarejestrowaną w Niderlandach, która ułatwia transakcje oraz prowadzi platformę sprzedaży online. Produkty sprzedawane za pośrednictwem strony internetowej są oferowane przez vidaXL Commerce Europe B.V..
W całym niniejszym dokumencie termin „vidaXL” odnosi się do vidaXL Marketplace Europe B.V., vidaXL Commerce Europe B.V. oraz, tam gdzie ma to zastosowanie, do innych podmiotów powiązanych z vidaXL, które uczestniczą w prowadzeniu, obsłudze lub wsparciu Sklepu Internetowego.
PODSUMOWANIE::
|
Kategoria
|
Szczegóły
|
|
Kto Zbiera Dane?
|
vidaXL Marketplace Europe B.V. (operator Sklepu Internetowego),
vidaXL Commerce Europe B.V. (podmiot prowadzący Sprzedaż Internetową),
Inne strony trzecie w zależności od interakcji (zob. Sekcja 4 Polityki).
|
|
Podstawy Prawne Przetwarzania Danych Osobowych (RODO)
|
Realizacja umowy, obowiązek prawny, uzasadniony interes, zgoda lub roszczenia sądowe.
Przykłady:
- Odwiedzający → adres IP, dane o urządzeniu, dane dotyczące zachowania (analityka/personalizacja)
- Klienci → dane kontaktowe do realizacji zamówień i wsparcia
- Posiadacze kont → logowanie, śledzenie zamówień, zapobieganie oszustwom
- Zamówienia/Płatności → dane do fakturowania i dostawy przetwarzane w sposób bezpieczny
- Aukcje → dane o ofertach w celu zapewnienia uczciwego użytkowania
- Listy życzeń → przechowywane w celu personalizacji doświadczenia
- Opinie → udostępniane bezpośrednio lub za pośrednictwem partnerów, wykorzystywane do weryfikacji
- Obsługa klienta → rozmowy telefoniczne, e-maile, czaty są rejestrowane; rozmowy mogą być nagrywane
- Newsletter → wysyłany na podstawie zgody lub uzasadnionego interesu
|
|
Udostępnianie Danych
|
Udostępniane współadministratorom lub niezależnym administratorom (np. płatności, dostawa, marketing), Podmiotom Przetwarzającym (np. CRM, hosting, narzędzia czatu), podprocesorom oraz innym odbiorcom (np. monitorowanie oszustw, organy publiczne).
|
|
Twoje Prawa
|
Dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie danych. Złożenie skargi do Urzędu Ochrony Danych Osobowych (PUODO). Kontakt z vidaXL zgodnie ze szczegółami zawartymi w pełnej Polityce.
|
|
Transfery Międzynarodowe
|
Dane mogą być przekazywane poza EOG przy zastosowaniu zabezpieczeń, takich jak Standardowe Klauzule Umowne.
|
|
Przechowywanie Danych
|
Dane przechowywane wyłącznie tak długo, jak to konieczne, np. 10 lat dla celów podatkowych, 2 lata dla nieaktywnych kont.
Zob. Sekcja 7 w celu uzyskania szczegółów.
|
|
Środki Bezpieczeństwa
|
Techniczne (SSL/TLS), organizacyjne (szkolenie personelu, ograniczony dostęp), Monitorowanie, minimalizacja danych, planowanie reakcji na incydenty.
|
CONTENTS
1. Definicje.
2. Kto zbiera dane osobowe?
3. PODSTAWY PRAWNE I CZYNNOŚCI PRZETWARZANIA
3.1 PODSTAWA PRAWNA
3.2 NASZE PRZETWARZANIE I JEGO CELE
3.2.1 ODWIEDZAJĄCY SKLEP INTERNETOWY (zakres zbierania danych może się różnić w zależności od ustawień plików cookie)
3.2.2 Klienci Sklepu internetowego.
3.2.3 Posiadacze kont
3.2.4 Zamówienia i Płatności
3.2.5 Aukcje
3.2.6 Listy Życzeń
3.2.7 Opinie
3.2.8 Interakcje z Obsługą Klienta
3.2.9 Newsletter
3.2.10 Program nagród vidaXL
4. KOMU UDOSTĘPNIAMY TWOJE DANE
5. Twoje prawa
6. Transfery Międzynarodowe
7. Jak długo będą przetwarzane moje dane?
8. Jakie środki bezpieczeństwa są stosowane w celu ochrony moich danych?
9. JAK MOGĘ ZŁOŻYĆ SKARGĘ
10. Zmiany w niniejszej informacji
W niniejszej Polityce Prywatności i Oświadczeniu dotyczącym Plików Cookie używa się następujących terminów w znaczeniu określonym poniżej:
Sklep Internetowy: Sklep internetowy dostępny za pośrednictwem www.vidaXL.pl oraz każdej innej strony internetowej, aplikacji lub adresu URL wyznaczonego przez vidaXL do sprzedaży produktów online.
Interakcja: Korzystanie z funkcjonalności Sklepu Internetowego, takich jak tworzenie listy życzeń, finalizacja zakupu, subskrypcja Newslettera, korzystanie z “Moje Konto”, udział w Aukcjach, korzystanie z funkcji Czatu lub inne formy interakcji z funkcjonalnościami Sklepu.
Odwiedzający Sklep Internetowy: Klient odwiedzający Sklep Internetowy po raz pierwszy, który nie wchodzi w interakcję z jego funkcjami.
Klient Sklepu Internetowego: klient wchodzący w interakcję ze Sklepem Internetowym.
Konto: konto, które klient musi założyć w Sklepie Internetowym, aby móc złożyć zamówienie.
Polityka Prywatności: Polityka prywatności vidaXL
Wszystkie terminy użyte w niniejszej Polityce Prywatności vidaXL, które są zdefiniowane w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”), należy rozumieć w znaczeniu nadanym im w tym rozporządzeniu. Obejmuje to w szczególności, ale nie wyłącznie, następujące pojęcia: „Dane osobowe”, „Przetwarzanie”, „Pseudonimizacja”, „Odbiorca”, „Strona trzecia”, „Zgoda”, „Naruszenie ochrony danych osobowych”, „Organ nadzorczy”, „Przetwarzanie transgraniczne”, „Administrator”, „Podmiot przetwarzający”, „Osoba, której dane dotyczą” oraz „Inspektor Ochrony Danych”.
2.1 Twoje Dane osobowe mogą być zbierane i przetwarzane przez różne podmioty, w zależności od tego, w jaki sposób wchodzisz w interakcję ze Sklepem Internetowym.
2.2 Odpowiedzialność za Twoje dane.
2.2.1 Administratorzy (zwani łącznie dalej vidaXL):
- vidaXL Marketplace Europe B.V.: jako operator Sklepu Internetowego, vidaXL Marketplace Europe B.V. jest Administratorem Przetwarzania danych, które następuje w związku z korzystaniem przez Ciebie ze Sklepu Internetowego i jego funkcji.
- vidaXL Commerce Europe B.V.: spółka sprzedająca produkty dostępne w Sklepie Internetowym jest również współadministratorem lub niezależnym Administratorem wraz z vidaXL Marketplace Europe B.V. we wszystkich czynnościach związanych z zamówieniem, dostawą, obsługą klienta, fakturowaniem oraz usługami posprzedażowymi.
2.2.2 Inne zaangażowane podmioty. W zależności od Twojej Interakcji dane mogą być także przetwarzane przez inne podmioty; ich wykaz znajduje się w artykule 4.
Przetwarzamy Twoje dane osobowe wyłącznie wtedy, gdy mamy ku temu ważną podstawę prawną. Na gruncie RODO mogą mieć zastosowanie następujące podstawy prawne:
| Podstawa prawna |
Wyjaśnienie |
|
Wykonanie umowy*
|
W celu wykonania umowy lub podjęcia działań na Twoje żądanie przed zawarciem umowy
|
|
Obowiązek prawny
|
W celu spełnienia obowiązków prawnych i regulacyjnych
|
|
Prawnie uzasadniony interes**
|
Gdy my (lub Strona trzecia) mamy biznesowy lub handlowy powód do korzystania z Twoich danych, wyważony wobec Twoich praw
|
|
Zgoda
|
Gdy udzieliłeś jasnej i wyraźnej zgody
|
|
Roszczenia prawne
|
Gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych
|
|
Interes publiczny
|
Nie ma zastosowania do naszych obecnych czynności przetwarzania
|
* Na przykład bez określonych informacji, takich jak Twoje imię i nazwisko, dane kontaktowe, adres dostawy lub dane płatnicze, nie bylibyśmy w stanie przetworzyć Twojego zamówienia, dostarczyć produktów, obsłużyć płatności ani zapewnić wsparcia klienta. Jeżeli podanie danych osobowych jest opcjonalne, zostanie to wyraźnie wskazane. Jeżeli zdecydujesz się nie podawać danych opcjonalnych, nadal możesz korzystać z naszego Sklepu internetowego, ale niektóre funkcje lub usługi, takie jak spersonalizowane rekomendacje lub komunikacja marketingowa, mogą być niedostępne.
** Jeżeli opieramy przetwarzanie Twoich danych osobowych na prawnie uzasadnionych interesach, interesy te obejmują zapewnienie prawidłowego funkcjonowania i bezpieczeństwa naszego Sklepu internetowego, świadczenie obsługi klienta, zapobieganie oszustwom i nadużyciom, ulepszanie naszych usług oraz utrzymywanie uczciwego i przejrzystego funkcjonowania platformy. Starannie wyważyliśmy te interesy wobec Twoich praw i wolności oraz ustaliliśmy, że przetwarzanie jest proporcjonalne, ograniczone do tego, co niezbędne dla wskazanych celów, i nie wywiera na Ciebie istotnego ani nieoczekiwanego wpływu. Stosujemy odpowiednie zabezpieczenia, takie jak minimalizacja danych, kontrola dostępu i ograniczone okresy przechowywania, aby chronić Twoje dane osobowe. Masz prawo w każdej chwili wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach, zgodnie z opisem w punkcie 5 niniejszego Oświadczenia o ochronie prywatności.
3.2 NASZE PRZETWARZANIE I JEGO CELE
W poniższych tabelach przedstawiliśmy podstawowe rodzaje danych oraz sposób, w jaki są one przetwarzane przez vidaXL.
3.2.1 ODWIEDZAJĄCY SKLEP INTERNETOWY (ZAKRES ZBIERANIA DANYCH MOŻE SIĘ RÓŻNIĆ W ZALEŻNOŚCI OD USTAWIEŃ PLIKÓW COOKIE)..
|
Dane
|
Cel
|
Podstawa prawna
|
|
Adres IP, typ urządzenia, odsyłacz, kraj, zachowanie podczas przeglądania
|
Funkcjonowanie i bezpieczeństwo strony internetowej: w celu zapewnienia technicznego działania i bezpieczeństwa sklepu internetowego, w tym wyświetlania właściwej wersji strony
|
Prawnie uzasadniony interes - zapewnienie prawidłowego funkcjonowania i bezpieczeństwa naszego Sklepu internetowego
|
|
Analityka sklepu internetowego: w celu analizy zagregowanego korzystania ze sklepu internetowego oraz poprawy wydajności i użyteczności
|
Prawnie uzasadniony interes - poprawa funkcjonalności i jakości naszych usług
|
|
Marketing i reklama: w celu personalizacji treści marketingowych oraz wyświetlania ukierunkowanych reklam, tam gdzie ma to zastosowanie
|
Zgoda
|
3.2.2KLIENCI SKLEPU INTERNETOWEGO.
Tak samo jak powyżej, a ponadto:
|
Dane
|
Cel
|
Podstawa prawna
|
|
Dane kontaktowe, preferencje, zamówione produkty
|
Przetwarzanie i realizacja zamówień: w celu przetwarzania zamówień, organizacji dostawy, obsługi płatności i zarządzania zwrotami
|
Umowa
|
|
Zarządzanie kontem i usługami: w celu zarządzania kontami klientów, historią zamówień i preferencjami klientów
|
Umowa
|
|
Spersonalizowane rekomendacje produktów: w celu sugerowania podobnych lub uzupełniających się produktów na podstawie wcześniejszych zakupów
|
Prawnie uzasadniony interes - poprawa adekwatności i użyteczności naszych usług
|
|
Komunikacja marketingowa: w celu wysyłania newsletterów lub wiadomości promocyjnych, tam gdzie ma to zastosowanie
|
Zgoda
|
3.2.3 POSIADACZE KONT
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail, hasło
|
Tworzenie i zarządzanie kontem: w celu utworzenia i utrzymania konta użytkownika oraz umożliwienia bezpiecznego logowania
|
Umowa
|
|
Śledzenie zamówień i historia konta: w celu umożliwienia użytkownikom przeglądania i zarządzania zamówieniami za pośrednictwem konta
|
Umowa
|
|
Bezpieczeństwo konta i zapobieganie nadużyciom: w celu wykrywania, zapobiegania i badania niewłaściwego użycia, oszustw lub incydentów bezpieczeństwa związanych z kontami użytkowników
|
Prawnie uzasadniony interes - zapewnienie bezpieczeństwa i integralności naszej platformy
|
|
Imię i nazwisko, adres e-mail, identyfikator konta w mediach społecznościowych
|
Uwierzytelnianie konta i logowanie przez konto w mediach społecznościowych: w celu weryfikacji Twojej tożsamości za pośrednictwem wybranego dostawcy mediów społecznościowych oraz umożliwienia bezpiecznego logowania do Twojego konta vidaXL bez tworzenia oddzielnych danych logowania.
|
Umowa
|
3.2.4 ZAMÓWIENIA I PŁATNOŚCI.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres, dane kontaktowe, metoda płatności, adres IP
|
Przetwarzanie zamówień i dostawa: w celu przetwarzania zakupów, organizacji wysyłki i dostarczania zamówień
|
Umowa
|
|
Przetwarzanie płatności i rozliczenia: w celu obsługi płatności, wystawiania faktur i zarządzania zwrotami środków
|
Umowa
|
|
Zapobieganie oszustwom i bezpieczeństwo transakcji: w celu wykrywania i zapobiegania oszukańczym lub nieautoryzowanym transakcjom oraz ochrony sklepu internetowego
|
Prawnie uzasadniony interes - zapobieganie oszustwom i zapewnienie bezpieczeństwa transakcji
|
|
Zgodność z wymogami prawnymi i podatkowymi: w celu przestrzegania obowiązków księgowych, podatkowych i innych obowiązków ustawowych
|
Obowiązek prawny
|
3.2.5 AUKCJE
|
Dane
|
Cel
|
Podstawa prawna
|
|
Pseudonim licytującego
|
Udział w aukcjach i funkcja licytacji: w celu umożliwienia użytkownikom składania ofert i uczestnictwa w aukcjach
|
Umowa
|
|
Przejrzystość aukcji: w celu wyświetlania pseudonimów licytujących podczas aukcji, aby zapewnić przejrzystość i uczciwość
|
Prawnie uzasadniony interes - zapewnienie uczciwego i przejrzystego prowadzenia aukcji
|
|
Informacje o koncie i zamówieniu powiązane z aukcją
|
Zapobieganie nadużyciom i integralność platformy: w celu wykrywania i zapobiegania niewłaściwemu użyciu, manipulacjom lub nadużyciom podczas aukcji
|
Prawnie uzasadniony interes - ochrona integralności i bezpieczeństwa platformy aukcyjnej
|
|
Obsługa sporów i zarządzanie wynikami aukcji: w celu rozwiązywania sporów, egzekwowania zasad aukcji i przetwarzania wyników aukcji
|
Prawnie uzasadniony interes - zapewnienie właściwego egzekwowania zasad aukcji i rozstrzygania sporów
|
3.2.6 LISTY ŻYCZEŃ.
Jeżeli utworzysz własną Listę życzeń w naszym Sklepie internetowym i dodasz produkty do Listy życzeń, będąc wylogowanym, pozostaną one na liście przez 30 dni. Jeżeli dodasz produkty do Listy życzeń po zalogowaniu, zawsze znajdziesz je w sekcji Lista życzeń w Moim koncie.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Pozycje na liście życzeń
|
Funkcjonalność listy życzeń: w celu zapisywania wybranych produktów i wyświetlania ich na Liście życzeń podczas sesji lub w ramach konta użytkownika
|
Prawnie uzasadniony interes - zapewnienie funkcjonalności listy życzeń i poprawa doświadczenia użytkownika
|
|
Listy życzeń powiązane z kontem: w celu przechowywania i odtwarzania pozycji listy życzeń dla zalogowanych użytkowników między sesjami
|
Umowa
|
|
Spersonalizowane oferty i rekomendacje: w celu sugerowania odpowiednich produktów na podstawie pozycji na liście życzeń, tam gdzie ma to zastosowanie
|
Zgoda
|
|
Adres IP, zachowanie podczas przeglądania
|
Lista życzeń oparta na sesji: w celu powiązania pozycji listy życzeń z sesją przeglądarki
|
Zgoda
|
|
Personalizacja dla zalogowanych użytkowników: w celu poprawy doświadczenia użytkownika poprzez wyświetlanie treści związanych z listą życzeń zalogowanym użytkownikom
|
Prawnie uzasadniony interes - poprawa użyteczności i adekwatności naszych usług
|
3.2.7 OPINIE
vidaXL umożliwia klientom ocenianie produktów i usług po złożeniu zamówienia. opinie te pomagają nam ulepszać nasze usługi i informować innych klientów. dodatkowo możemy zaprosić cię do udziału w badaniach satysfakcji klienta. zakres zbieranych danych różni się w zależności od rodzaju opinii lub ankiety oraz od tego, kto zarządza daną interakcją (vidaxl lub strona trzecia).
3.2.7.1 Opinie o produktach i usługach zarządzane przez vidaXL.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, zakupiony produkt
|
Publikacja opinii o produktach i usługach: w celu wyświetlania opinii wraz z imieniem i nazwiskiem recenzenta (lub wybraną nazwą wyświetlaną) oraz odpowiednim produktem lub usługą
|
Zgoda
|
|
Adres e-mail, numer zamówienia
|
Weryfikacja opinii: w celu potwierdzenia, że recenzent jest rzeczywistym klientem, oraz powiązania opinii z konkretnym zamówieniem
|
Prawnie uzasadniony interes - zapewnienie autentyczności i wiarygodności opinii klientów
|
|
Adres e-mail
|
Obsługa skarg i działania następcze: w celu kontaktu z recenzentem w związku ze skargami, problemami z obsługą lub działaniami następczymi dotyczącymi opinii
|
Prawnie uzasadniony interes - zarządzanie opiniami klientów i rozwiązywanie problemów związanych z obsługą
|
|
Miejsce zamieszkania (w przypadku opinii o usługach)
|
Kontekstualizacja opinii: w celu ustalenia regionu klienta na potrzeby analizy jakości usług i informacji kontekstowych
|
Prawnie uzasadniony interes - poprawa jakości usług i doświadczenia klienta
|
3.2.7.2 Opinie przesyłane za pośrednictwem platform stron trzecich. Po kliknięciu przycisku „Napisz opinię” lub podobnego linku w naszym Sklepie internetowym możesz zostać przekierowany do platformy opinii strony trzeciej (jednego z partnerów umownych vidaXL). Podmioty te gromadzą i przetwarzają Twoje dane zgodnie z własnymi politykami prywatności. vidaXL nie kontroluje sposobu, w jaki podmioty te postępują z Twoimi informacjami.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail
|
Przesyłanie i publikacja opinii na platformach stron trzecich: w celu wyświetlania opinii i weryfikacji klientów na platformie opinii strony trzeciej
|
Zgoda uzyskana przez platformę strony trzeciej zgodnie z jej własnym oświadczeniem o ochronie prywatności
|
Uwaga: Zachęcamy do zapoznania się z właściwą polityką prywatności strony trzeciej przed przesłaniem opinii, ponieważ vidaXL nie ma kontroli nad tym, jak te platformy przetwarzają Twoje dane osobowe.
3.2.7.3 Serwisy porównawcze z funkcją opinii. Możesz także ocenić vidaXL za pośrednictwem niezależnych serwisów porównawczych prezentujących nasze oferty produktów.e do wypełnienia ankiety satysfakcji. Ankiety są przeprowadzane przez zewnętrznych dostawców usług w imieniu vidaXL.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail
|
Przesyłanie i publikacja opinii na platformach porównawczych: w celu wyświetlania opinii oraz, w stosownych przypadkach, kontaktu z recenzentami w związku ze skargami lub problemami z obsługą
|
Zgoda lub prawnie uzasadniony interes, zgodnie z ustaleniami platformy porównawczej działającej jako niezależny administrator na podstawie własnego oświadczenia o ochronie prywatności
|
3.2.7.4 Ankiety satysfakcji klienta. Po dokonaniu zakupu lub kontakcie z naszą obsługą klienta możesz zostać zaproszony do wypełnienia ankiety satysfakcji klienta. Ankiety te są prowadzone przez usługodawców będących Stronami trzecimi w imieniu vidaXL.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail i/lub numer telefonu
|
Zaproszenie do ankiety i jej dystrybucja: w celu zapraszania klientów do udziału w badaniu satysfakcji klienta
|
Prawnie uzasadniony interes - mierzenie i poprawa jakości naszych usług
|
|
Działania następcze dotyczące opinii: w celu kontaktu z klientem, jeżeli wymagane jest doprecyzowanie lub dalsze działania
|
Prawnie uzasadniony interes - poprawa jakości usług i rozwiązywanie problemów klientów
|
|
Szczegóły doświadczeń, treść opinii
|
Ocena i poprawa jakości usług: w celu oceny doświadczeń klientów, ulepszania usług, procesów wewnętrznych i szkoleń personelu
|
Prawnie uzasadniony interes - poprawa naszych usług i doświadczenia klienta
|
|
Informacje o zamówieniu
|
Kontekstualizacja opinii: w celu powiązania opinii z konkretną transakcją lub interakcją z klientem
|
Prawnie uzasadniony interes - zapewnienie prawidłowej oceny interakcji z klientami
|
|
Adres IP
|
Integralność ankiety i zapobieganie nadużyciom: w celu zapobiegania wielokrotnemu przesyłaniu odpowiedzi przez tego samego użytkownika oraz ochrony wiarygodności wyników ankiety
|
Prawnie uzasadniony interes - ochrona integralności i wiarygodności wyników ankiet
|
|
Wszelkie opcjonalne dane osobowe podane w polach tekstu otwartego
|
Dobrowolne ujawnienie: w celu przetwarzania dodatkowych danych osobowych podanych według uznania klienta
|
Zgoda
|
3.2.8 INTERAKCJE Z OBSŁUGĄ KLIENTA.
Możesz skontaktować się z obsługą klienta vidaXL, aby zadać pytania, poprosić o wsparcie lub złożyć skargę. Dostępne formy kontaktu obejmują telefon, e-mail, czat lub internetowy formularz skarg dostępny w naszym Sklepie internetowym. Gromadzimy i przetwarzamy dane osobowe, aby odpowiedzieć na Twoje zgłoszenie i nim zarządzać.
3.2.8.1 Interakcje z obsługą klienta.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail, numer telefonu, numer zamówienia (w stosownych przypadkach), opis problemu lub zgłoszenia
|
Obsługa zapytań i zgłoszeń klientów: w celu identyfikacji klienta, udzielania odpowiedzi na pytania i zapewnienia żądanego wsparcia
|
Umowa, jeżeli zgłoszenie dotyczy zamówienia lub umowy
|
|
Komunikacja z klientem i działania następcze: w celu przesyłania aktualizacji, przekazywania informacji o statusie oraz prowadzenia dalszych działań w związku ze zgłoszeniami lub skargami
|
Prawnie uzasadniony interes - zapewnienie skutecznej obsługi klienta i ciągłości usług
|
|
Obsługa skarg i rozwiązywanie sporów: w celu badania, rozstrzygania i dokumentowania skarg
|
Prawnie uzasadniony interes - rozwiązywanie sporów i poprawa jakości usług
|
|
Identyfikacja transakcji: w celu ustalenia właściwego zakupu, aby prawidłowo obsłużyć zgłoszenie
|
Umowa
|
|
Dane specyficzne dla czatu: imię i nazwisko, adres e-mail, temat czatu
|
Obsługa klienta na żywo przez czat: w celu udzielania pomocy w czasie rzeczywistym i odpowiadania na zapytania
|
Umowa lub prawnie uzasadniony interes, w zależności od charakteru zgłoszenia
|
|
Interakcje z obsługą klienta w polach tekstu otwartego
|
Analiza interakcji z obsługą klienta: w celu wykrywania i usuwania danych osobowych przy użyciu generatywnej sztucznej inteligencji lub modeli uczenia maszynowego; po anonimizacji w celu identyfikacji powtarzających się skarg lub problemów z produktami oraz poprawy jakości produktów i doświadczenia klienta
|
Prawnie uzasadniony interes - poprawa procesów obsługi klienta i jakości produktów
|
Jeżeli przetwarzanie jest niezbędne do przestrzegania mających zastosowanie przepisów dotyczących ochrony konsumentów, rachunkowości lub podatków, podstawą prawną może być również obowiązek prawny.
3.2.8.2 Nagrywanie interakcji. Rozmowy telefoniczne z obsługą klienta mogą być nagrywane w następujących celach:
|
Dane
|
Cel
|
Podstawa prawna
|
|
Nagranie głosu rozmowy
|
Monitorowanie jakości usług i szkolenie personelu: w celu poprawy procesów obsługi klienta i szkolenia pracowników obsługi klienta
|
Prawnie uzasadniony interes - poprawa jakości usług i wsparcia klienta
|
|
Obsługa skarg i weryfikacja sporów: w celu potwierdzania skarg, badania incydentów oraz zapewnienia prawidłowej obsługi interakcji z klientami
|
Prawnie uzasadniony interes - rozwiązywanie sporów i zapewnienie prawidłowej obsługi zgłoszeń klientów
|
|
Opcjonalne nagrywanie rozmów: gdy nagrywanie nie jest bezwzględnie konieczne, a klient aktywnie wyraża zgodę na nagranie
|
Zgoda
|
Uwaga: Zawsze zostaniesz poinformowany, gdy rozmowa jest nagrywana. Nagrania są przechowywane w bezpieczny sposób, dostęp do nich jest ograniczony, a okres ich przechowywania trwa wyłącznie tak długo, jak jest to niezbędne do wskazanych celów, i w każdym przypadku nie dłużej niż 21 dni.
3.2.9 NEWSLETTER.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail, preferencje
|
Zarządzanie subskrypcją newslettera: w celu rejestrowania, zarządzania i utrzymywania subskrypcji newslettera
|
Zgoda
|
|
Ogólna komunikacja marketingowa: w celu wysyłania newsletterów i wiadomości promocyjnych
|
Zgoda
|
|
Spersonalizowana komunikacja marketingowa: w celu dostosowywania treści newslettera na podstawie preferencji lub wcześniejszych interakcji, tam gdzie ma to zastosowanie
|
Zgoda
|
|
Imię i nazwisko, adres e-mail
|
Marketing do obecnych klientów: w celu wysyłania informacji o podobnych produktach lub usługach klientom, którzy wcześniej dokonali u nas zakupu
|
Prawnie uzasadniony interes - promowanie podobnych produktów lub usług obecnym klientom
|
Udział w Programie nagród vidaXL+ wymaga przetwarzania danych osobowych w sposób opisany poniżej.
|
Dane
|
Cel
|
Podstawa prawna
|
|
Imię i nazwisko, adres e-mail, informacje o koncie, historia zakupów, saldo punktów nagród
|
Administrowanie członkostwem: w celu zarządzania Twoim kontem w Programie nagród, przyznawania i śledzenia punktów oraz prowadzenia rejestru członkostwa
|
Umowa
|
|
Komunikacja związana z członkostwem: w celu wysyłania wiadomości powitalnych, aktualizacji punktów, zestawień konta oraz innych komunikatów niezbędnych do utrzymania członkostwa
|
Umowa
|
|
Komunikacja marketingowa związana z nagrodami: w celu wysyłania ofert i promocji w ramach Programu nagród
|
Zgoda
|
Więcej informacji o Programie nagród vidaXL+ można znaleźć w dokumencie REGULAMIN PROGRAMU LOJALNOŚCIOWEGO VIDAXL + REWARDS PROGRAM.
4.1 vidaXL udostępnia Twoje dane osobowe różnym stronom trzecim w celu realizacji Twoich zamówień, świadczenia usług, utrzymania naszej działalności operacyjnej oraz wypełniania obowiązków prawnych. Odbiorcy ci mogą być zakwalifikowani na gruncie RODO jako niezależni administratorzy, współadministratorzy lub podmioty przetwarzające.
4.2 Niezależni administratorzy lub współadministratorzy. Podmioty te samodzielnie lub wspólnie z vidaXL określają cele i sposoby przetwarzania danych osobowych:
|
Usługodawca
|
Cel
|
Podstawa prawna
|
|
Dostawcy obsługi klienta (podmiot powiązany z vidaXL)
|
Obsługa zapytań i skarg klientów
|
Wykonanie umowy, prawnie uzasadniony interes
|
|
Dostawcy usług płatniczych (PSP) (np. PayPal, Klarna, Visa, Adyen)
|
Bezpieczne przetwarzanie płatności
|
Wykonanie umowy, obowiązek prawny
|
|
Firmy logistyczne
|
Dostawa i zwrot zamówień
|
Wykonanie umowy
|
|
Dostawcy usług marketingowych i badawczych
|
Dostarczanie newslettera, opinie klientów
|
Zgoda, prawnie uzasadniony interes
|
|
Zespoły ds. rozwoju produktu i jakości
|
Analiza zanonimizowanych opinii w celu wprowadzania ulepszeń
|
Prawnie uzasadniony interes
|
|
Dostawcy usług zapobiegania oszustwom (np. Forter)
|
Wykrywanie i zapobieganie oszukańczym transakcjom oraz nadużyciom usług
|
Prawnie uzasadniony interes
|
|
Dostawcy uwierzytelniania przez media społecznościowe (np. Google, Facebook)
|
W celu uwierzytelniania użytkowników, którzy wybierają logowanie do konta vidaXL za pomocą konta w mediach społecznościowych
|
Wykonanie umowy
|
Uwaga: Regularnie przeglądamy i aktualizujemy tę listę, aby odzwierciedlała zmiany w naszych czynnościach przetwarzania.
4.3 Podmioty przetwarzające. Podmioty te przetwarzają dane osobowe wyłącznie na polecenie vidaXL zgodnie z art. 28 RODO:
|
Rodzaj podmiotu przetwarzającego
|
Cel
|
|
Hosting w chmurze i infrastruktura IT
|
Działanie strony internetowej i systemów
|
|
Systemy CRM i obsługi klienta
|
Śledzenie interakcji z klientami i obsługi wsparcia
|
|
Platformy e-mail/newsletter
|
Dostarczanie newslettera i obsługa zgód opt-in
|
|
Narzędzia czatu i interakcji
|
Obsługa klienta w czasie rzeczywistym
|
|
Usługi windykacyjne
|
Podzlecanie windykacji należności
|
|
Dostawcy obsługi klienta (zewnętrzni)
|
Obsługa skarg klientów w imieniu vidaXL
|
|
Usługi weryfikacji i walidacji adresów
|
Weryfikacja i walidacja danych adresowych klienta w celu wsparcia prawidłowego przetwarzania zamówień
|
|
Narzędzia do zarządzania zwrotami i generowania etykiet
|
Tworzenie etykiet zwrotnych, zarządzanie autoryzacjami zwrotu towaru, wybór przewoźnika i rejestracja śledzenia w celu wsparcia zwrotów klientów
|
|
Usługi zapobiegania oszustwom i ich wykrywania
|
Wykrywanie i zapobieganie oszukańczym działaniom, nadużyciom usług i bezprawnym transakcjom
|
Uwaga: Regularnie przeglądamy i aktualizujemy tę listę, aby odzwierciedlała zmiany w naszych czynnościach przetwarzania.
4.4 Podprocesorzy. W przypadku gdy podmioty przetwarzające współpracujące z vidaXL korzystają z podprocesorów, stosowane są następujące środki:
- Istnieje wiążąca umowa z podprocesorem;
- Obowiązki odzwierciedlają lub przewyższają te określone w naszych umowach powierzenia przetwarzania danych;
- Podprocesorzy są weryfikowani pod kątem odpowiednich zabezpieczeń.
4.5 Inni konkretni odbiorcy zewnętrzni.
W określonych sytuacjach vidaXL może udostępniać dane osobowe podmiotom zewnętrznym, jeżeli jest to niezbędne dla zachowania zgodności z prawem lub uzyskania profesjonalnego doradztwa.
|
Kategoria
|
Przykłady
|
Cel
|
Podstawa prawna
|
|
Organy publiczne
|
Organy podatkowe, organy nadzoru finansowego, policja, organy celne
|
Zgodność z prawem, zapobieganie oszustwom
|
Obowiązek prawny
|
|
Profesjonalni doradcy
|
Zewnętrzni doradcy prawni, audytorzy, księgowi
|
Postępowania sporne, zgodność z prawem
|
Prawnie uzasadniony interes
|
Uwaga: Niektóre z tych podmiotów mogą działać jako niezależni administratorzy na gruncie prawa o ochronie danych. Regularnie przeglądamy i aktualizujemy tę listę, aby odzwierciedlała zmiany w naszych czynnościach przetwarzania.
4.6 Restrukturyzacja lub zmiany korporacyjne. W przypadku sprzedaży, połączenia lub restrukturyzacji vidaXL lub jej podmiotów powiązanych Twoje dane osobowe mogą zostać udostępnione potencjalnym nabywcom lub podmiotom z grupy przy zachowaniu ścisłej poufności i wyłącznie w zakresie dozwolonym przez RODO.
5.1 Na podstawie przepisów o ochronie danych przysługują Ci między innymi następujące prawa:
- Prawo dostępu - Masz prawo poprosić nas o kopię swoich danych osobowych.
- Prawo do sprostowania - Masz prawo zażądać sprostowania danych osobowych, które uważasz za nieprawidłowe. Masz również prawo zażądać uzupełnienia informacji, które uważasz za niekompletne.
- Prawo do usunięcia danych - Masz prawo zażądać usunięcia swoich danych osobowych w określonych okolicznościach.
- Prawo do ograniczenia przetwarzania - Masz prawo zażądać ograniczenia przetwarzania swoich danych osobowych w określonych okolicznościach.
- Prawo do sprzeciwu wobec przetwarzania - Masz prawo wnieść sprzeciw wobec przetwarzania przez vidaXL, gdy takie przetwarzanie opiera się na prawnie uzasadnionych interesach, w tym dla celów marketingu bezpośredniego.
- Prawo do przenoszenia danych - Masz prawo zażądać, abyśmy przekazali dane osobowe, które nam podałeś, innej organizacji lub Tobie, w określonych okolicznościach.
Należy pamiętać, że prawa te nie mają charakteru bezwzględnego. Na przykład, jeżeli zażądasz usunięcia swoich danych osobowych, możemy nadal być zobowiązani do przechowywania niektórych informacji w celu wypełnienia obowiązków prawnych (np. przepisów podatkowych).
Jeżeli przetwarzanie Twoich danych osobowych opiera się na zgodzie, masz prawo wycofać tę zgodę w dowolnym momencie. Możesz to zrobić, kontaktując się z nami lub, jeżeli taka opcja jest dostępna, zmieniając ustawienia na stronie „Preferencje” w swoim koncie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
5.2 Jak skorzystać z przysługujących Ci praw?. Możesz skorzystać z praw w następujący sposób:
Pocztą:
vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
The Netherlands
(Prosimy o podanie pełnego imienia i nazwiska, adresu pocztowego, adresu e-mail oraz – jeśli dostępny – numeru referencyjnego klienta w celu zlokalizowania Twoich danych.)
E-mailem: webservice@vidaxl.pl
Telefoniczni: (22) 104 41 44
5.3 Konsekwencje skorzystania z praw wynikających z RODO. Nie ponosisz żadnych opłat za skorzystanie ze swoich praw. Jeśli złożysz wniosek o udostępnienie danych, mamy miesiąc na udzielenie odpowiedzi. Jeśli spróbujesz skorzystać ze swoich praw, a my nie udzielimy odpowiedzi lub uznasz, że nasza odpowiedź jest niezadowalająca, możesz złożyć skargę do właściwego organu ochrony danych wskazanego w sekcji 9 niniejszej Polityki.
6.1 vidaXL działa w ramach międzynarodowej sieci spółek stowarzyszonych i podmiotów powiązanych umownie (zwanych dalej „Konsorcjum vidaXL”). Niektóre z tych spółek należą do tego samego podmiotu dominującego, inne zaś funkcjonują pod marką vidaXL w oparciu o ścisłą współpracę handlową i operacyjną. Spółki te mają siedziby zarówno w Europejskim Obszarze Gospodarczym (EOG), jak i poza jego granicami.
6.2 Dostęp w ramach Konsorcjum vidaXL. Dane osobowe mogą być przekazywane przez podmioty konsorcjum vidaXL, spółki stowarzyszone lub strony trzecie do poniższych państw, w zależności od wymogów operacyjnych:
- EOG (np. Niderlandy, Rumunia, Polska)
- Stany Zjednoczone
- Azja (Indie, Filipiny itp.)
Każdy z tych podmiotów uzyskuje dostęp do Danych Osobowych wyłącznie w zakresie niezbędnym do wykonania swojej roli kontraktowej (logistyka, obsługa klienta, wsparcie IT itd.).
6.3 Transfery do krajów spoza EOG. Jeżeli Dane Osobowe są przetwarzane poza EOG – niezależnie od tego, czy przez podmioty vidaXL, wykonawców czy zewnętrznych dostawców usług – vidaXL zapewnia, że takie transfery są chronione odpowiednimi zabezpieczeniami zgodnie z RODO. Należą do nich m.in.:
- Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską;
- Umowy powierzenia przetwarzania danych;
- Środki techniczne i organizacyjne;
- Audyty i oceny dostawców.
Niektórzy zewnętrzni podmioty przetwarzające dane (np. Google, Meta, Amazon Web Services) mogą przetwarzać dane osobowe zgodnie z powyższymi zabezpieczeniami.
6.3.1 Środki ochrony właściwe dla poszczególnych krajów
Poniższa tabela przedstawia przegląd środków ochrony stosowanych przy międzynarodowych transferach, w zależności od kraju, w którym znajduje się odbiorca.
|
Kraj
|
Decyzje stwierdzające odpowiedni poziom ochrony
|
Odpowiednie środki ochrony
|
|
Stany Zjednoczone
|
Tak – Ramy ochrony danych UE–USA
|
Nie dotyczy
|
|
Azja (Indie, Filipiny itp.)
|
Nie
|
Standardowe klauzule umowne (SCC) oraz środki uzupełniające
|
7.1 vidaXL nie przechowuje Twoich Danych Osobowych dłużej, niż jest to niezbędne do realizacji celów, w jakich zostały zebrane, chyba że prawo wymaga lub zezwala na dłuższy okres przechowywania (np. w celach podatkowych, księgowych, regulacyjnych lub w związku z roszczeniami prawnymi). Okres przechowywania jest uzależniony od rodzaju danych i celu przetwarzania i może się różnić.
7.2 Aby zapewnić zgodność z art. 5 ust. 1 lit. e RODO, który nakłada obowiązek przechowywania danych osobowych nie dłużej, niż jest to konieczne, przy ustalaniu okresów przechowywania danych Polska stosujemy następujące ogólne kryteria i wynikające z przepisów obowiązki ustawowe::
|
Rodzaj danych
|
Cel przetwarzania
|
Okres przechowywania
|
Podstawa prawna / Uzasadnienie
|
|
Dane zamówień i transakcji
|
Realizacja umów, obsługa klienta, księgowość
|
Do 10 lat
|
Ustawa o rachunkowości, Ordynacja podatkowa, RODO art. 6 ust. 1 lit. b i c, Rozporządzenie UE 282/2011
|
|
Interakcje z obsługą klienta
|
Rozpatrywanie reklamacji, poprawa jakości obsługi
|
Do 2–5 lat (zależnie od sprawy)
|
Uzasadniony interes administratora – dokumentacja i poprawa usług (RODO art. 6 ust. 1 lit. f)
|
|
Odpowiedzi w ankietach i opiniach
|
Prezentacja opinii i badanie jakości usług
|
Do 2 lat
|
Zgoda użytkownika (RODO art. 6 ust. 1 lit. a) lub uzasadniony interes
|
|
Komunikacja e-mailowa (np. newslettery)
|
Marketing bezpośredni, aktualizacje usług
|
Do momentu wycofania zgody
|
Zgoda zgodnie z dyrektywą ePrivacy i RODO art. 6 ust. 1 lit. a
|
|
Dane nieaktywnych kont
|
Zapobieganie oszustwom, ochrona prawna
|
Zazwyczaj usuwane po 2 latach braku aktywności
|
Uzasadniony interes – prewencja nadużyć, kodeks cywilny (przedawnienie roszczeń)
|
|
Zapisy rozmów na czacie
|
Dokumentacja i poprawa obsługi klienta
|
Do 2–5 lat
|
Uzasadniony interes – poprawa jakości (RODO art. 6 ust. 1 lit. f)
|
|
Dane kontaktowe klienta, historia zakupów, numery seryjne, dostawy
|
Gwarancje konsumenckie i obsługa posprzedażowa
|
Tak długo, jak wymagają przepisy
|
Ustawa o prawach konsumenta, Dyrektywa 2011/83/UE, odpowiedzialność trwa także po okresie gwarancji
|
|
Reklamacje i korespondencja ws. produktu
|
Roszczenia z tytułu odpowiedzialności za produkt
|
Tak długo, jak wymagają przepisy
|
Dyrektywa 85/374/EWG (wdrożona do prawa krajowego), okresy przedawnienia zgodnie z k.c.
|
|
Dane do identyfikacji użytkowników w przypadku wady produktu
|
Wycofania produktów / zawiadomienia o zagrożeniach
|
Tak długo, jak wymagają przepisy
|
Dyrektywa 2001/95/WE – ogólne bezpieczeństwo produktów
|
|
Dane interakcji związanych z roszczeniem
|
Dochodzenie i obrona roszczeń prawnych
|
Do upływu okresu przedawnienia
|
Kodeks cywilny – zwykle 6 lat (po 2022 r.) lub 3 lata (dla roszczeń okresowych)
|
7.3 Archiwizacja i usuwanie. Po upływie obowiązującego okresu przechowywania Twoje Dane Osobowe zostaną bezpiecznie usunięte, zanonimizowane lub zarchiwizowane w sposób uniemożliwiający ich identyfikację, chyba że dalsze przechowywanie jest wymagane przepisami prawa.
8.1 Ogólne Zasady. vidaXL stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich Danych Osobowych przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przed przypadkową utratą, zniszczeniem lub uszkodzeniem. Środki te są proporcjonalne do wrażliwości danych, zakresu naszych działań, wielkości przetwarzanych zbiorów danych oraz potencjalnego ryzyka. Stosujemy zasadę ochrony danych na etapie projektowania (privacy by design) oraz zasadę ochrony danych domyślnie (privacy by default), zgodnie z art. 25 RODO.
8.2 Przykłady wdrożonych środków bezpieczeństwa. W celu zabezpieczenia danych osobowych vidaXL stosuje następujące kategorie środków::
|
Kategoria
|
Przykłady środków
|
|
Bezpieczeństwo Techniczne
|
- Szyfrowanie danych w tranzycie, wykorzystujące protokoły (SSL/TLS);
|
|
Bezpieczeństwo organizacyjne
|
- Umowy o poufności z pracownikami;
- Obowiązkowe szkolenia z zakresu ochrony danych osobowych;
- Ograniczony dostęp do danych zgodnie z rolami;
- Ocena ryzyka dostawców zewnętrznych;
|
|
Monitorowanie i reakcja
|
- Ciągłe monitorowanie systemów pod kątem nietypowych prób dostępu;
- Regularne audyty i testy penetracyjne;
- Plan reagowania na incydenty naruszenia ochrony danych;
|
|
Minimalizacja i retencja danych
|
- Przechowywanie danych osobowych tylko tak долго, jak jest to konieczne;
- Pseudonimizacja/anonimizacja, gdy pełna identyfikacja nie jest wymagana.
|
8.3 Twoja odpowiedzialność. oczekujemy również, że podejmiesz odpowiednie kroki w celu ochrony swoich danych osobowych, na przykład zachowując poufność danych logowania, stosując silne hasło i unikając używania tego samego hasła do wielu kont, wylogowując się po zakończeniu sesji na urządzeniach publicznych lub współdzielonych oraz niezwłocznie powiadamiając vidaXL o podejrzeniu niewłaściwego użycia Twojego konta.
9.1 Inspektor Ochrony Danych (IOD). vidaXL wyznaczyła Inspektora Ochrony Danych zgodnie z art. 37 RODO. IOD odpowiada za:
- Monitorowanie zgodności z RODO i innymi przepisami o ochronie danych;
- Doradztwo firmie i jej pracownikom w zakresie obowiązków ochrony danych;
- Pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą, oraz dla organu nadzorczego;
- Przeprowadzanie ocen ryzyka i doradztwo przy wykonywaniu oceny skutków dla ochrony danych (DPIA);
- Zapewnienie realizacji praw osób, których dane dotyczą, w sposób terminowy i właściwy.
9.2 Jak skontaktować się z Inspektorem Ochrony Danych?
9.2.1 Jeżeli masz pytania lub wątpliwości dotyczące sposobu przetwarzania Twoich Danych Osobowych albo chcesz skorzystać z przysługujących Ci praw, możesz skontaktować się bezpośrednio z Inspektorem Ochrony Danych:
You can contact our IOD at:
Attn: Data Protection Officer
vidaXL
Mary Kingsleystraat 1
5829 SK Venlo
The Netherlands
9.2.2 Jeżeli nie jesteś zadowolony(-a) ze sposobu, w jaki rozpatrzyliśmy Twoje zgłoszenie, lub uważasz, że przetwarzanie Twoich danych przez vidaXL jest niezgodne z przepisami, masz prawo złożyć skargę do właściwego organu nadzorczego.
|
Wiodący Organ Nadzorczy
|
Organ nadzorczy
|
|
Autoriteit Persoonsgegevens
Bezuidenhoutseweg 30, 2594 AV The Hague, Netherlands
https://autoriteitpersoonsgegevens.nl
|
Urząd Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
|
10. ZMIANY W NINIEJSZEJ INFORMACJI
Treść polityki prywatności może ulec zmianie. Aktualna wersja dokumentu jest zawsze dostępna w sklepie internetowym vidaXL. vidaXL zaleca regularne zapoznawanie się z polityką prywatności, zwłaszcza przed udostępnieniem swoich danych osobowych.