ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
Spółka SemenaOnline, s.r.o. przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (ogólne rozporządzenie o ochronie danych – „RODO”).
TOŻSAMOŚĆ I DANE KONTAKTOWE ADMINISTRATORA
Administratorem Państwa danych osobowych jest:
• Nazwa: SemenaOnline, s.r.o.
• IČO (REGON): 24318647
• DIČ (NIP): CZ24318647
• Siedziba: Petržílkova 2835/3, Stodůlky (Praga 13), 158 00 Praga, Republika Czeska
• Wpis: do rejestru handlowego prowadzonego przez Sąd Miejski w Pradze, dział C, pozycja 195563
• Skrzynka danych (Datová schránka): 2dteecb
Dane kontaktowe:
• Adres do doręczeń: Lidická 155, 252 61 Jeneč, Republika Czeska
• E-mail: info@nasionaonline.pl
Inspektor Ochrony Danych:
• Imię i nazwisko: Ing. Jaroslav Kalina
• E-mail: info@nasionaonline.pl
PODSTAWA PRAWNA PRZETWARZANIA DANYCH OSOBOWYCH
Podstawą prawną przetwarzania Państwa danych osobowych jest to, że przetwarzanie to jest niezbędne do:
• wykonania umowy między Państwem a administratorem lub podjęcia działań przez administratora przed zawarciem takiej umowy w rozumieniu art. 6 ust. 1 lit. b) RODO;
• wypełnienia obowiązków prawnych ciążących na administratorze w rozumieniu art. 6 ust. 1 lit. c) RODO, w szczególności obowiązków wynikających z ustawy nr 235/2004 Sb. o podatku od wartości dodanej, ustawy nr 586/1992 Sb. o podatkach dochodowych oraz ustawy nr 563/1991 Sb. o rachunkowości;
• prawnie uzasadnionych interesów administratora w rozumieniu art. 6 ust. 1 lit. f) RODO, w szczególności do celów marketingu bezpośredniego wobec obecnych klientów;
• Państwa zgody na przetwarzanie w rozumieniu art. 6 ust. 1 lit. a) RODO, jeżeli została udzielona (np. do celów marketingowych, jeżeli nie są Państwo naszym klientem).
Podstawy prawne dla komunikacji marketingowej:
• Obecni klienci: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes – marketing własnych produktów/usług), z możliwością sprzeciwu w każdym czasie.
• Osoby niebędące klientami: art. 6 ust. 1 lit. a) RODO (zgoda) – brak zgody nie wpływa na możliwość korzystania ze sklepu.
Informacja o rolach podmiotów trzecich:
• Narzędzia analityczne i reklamowe (np. Google, Meta) mogą działać jako niezależni administratorzy dla własnych celów – obowiązują ich własne polityki prywatności. Z linkami do ich polityk zapoznają się Państwo na stronach tych dostawców.
CEL PRZETWARZANIA DANYCH OSOBOWYCH
Państwa dane osobowe przetwarzamy w następujących celach:
1. Wykonanie umowy i realizacja zamówień – przetwarzanie i dostarczanie zamówień, komunikacja dotycząca zamówień, rozpatrywanie reklamacji i praw z tytułu odpowiedzialności za wady.
2. Rejestracja i zarządzanie kontem klienta – umożliwienie zarządzania zamówieniami, przeglądu historii zakupów, zapisywania adresów dostawy i innych danych dla wygodniejszych zakupów.
3. Wypełnianie obowiązków ustawowych – prowadzenie rachunkowości, obowiązki podatkowe, archiwizacja dokumentów.
4. Marketing bezpośredni – wysyłanie informacji handlowych o naszych produktach i usługach (na podstawie prawnie uzasadnionego interesu wobec obecnych klientów lub na podstawie zgody).
5. Ulepszanie usług – analiza zachowań na stronie, personalizacja treści i ofert.
6. Obsługa klienta – obsługa zapytań i zapewnianie wsparcia za pośrednictwem chatu, e‑maila lub telefonu.
KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
Przetwarzamy następujące kategorie danych osobowych:
Dane identyfikacyjne i kontaktowe:
• imię i nazwisko,
• adres (rozliczeniowy, ewentualnie dostawy),
• adres e‑mail,
• numer telefonu,
• IČO, DIČ (w przypadku przedsiębiorców).
Dane konta klienta:
• dane logowania (e‑mail, hasło w postaci zaszyfrowanej),
• preferencje użytkownika,
• historia logowań i aktywności na koncie.
Dane dotyczące zamówień:
• historia zamówień,
• zakupione produkty,
• dane płatnicze (bez wrażliwych danych kart płatniczych),
• status zamówień.
Dane techniczne:
• adres IP,
• typ i wersja przeglądarki,
• system operacyjny,
• ustawienia językowe,
• identyfikatory plików cookie,
• dane o zachowaniu na stronie (odwiedzone podstrony, czas spędzony na stronie, kliknięcia),
• źródło wizyty (skąd trafili Państwo na naszą stronę).
ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
Administrator nie podejmuje żadnych decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych osobowych, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osobę, której dane dotyczą. Personalizacja treści, targetowanie reklam i programy lojalnościowe są realizowane albo z nadzorem człowieka, albo jako część wykonania umowy, ewentualnie za pośrednictwem podmiotów trzecich (np. Google, Seznam, Meta), które samodzielnie określają sposób targetowania.
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH
Państwa dane osobowe przechowujemy przez okres niezbędny:
• Dane do wykonania umowy: przez czas trwania stosunku umownego, a następnie przez okres niezbędny do ochrony naszych prawnie uzasadnionych interesów (zazwyczaj 5 lat od ostatniego zamówienia).
• Dokumenty księgowe i podatkowe: przez 10 lat od końca roku obrotowego, zgodnie z ustawą nr 563/1991 Sb. o rachunkowości.
• Dane konta klienta: przez okres istnienia konta oraz 3 lata po jego usunięciu, o ile nie nastąpi wcześniejsze usunięcie na wniosek.
• Dane do celów marketingowych: do odwołania zgody, maksymalnie jednak 10 lat od jej udzielenia, o ile nie nastąpi wcześniejsze odwołanie.
• Dane techniczne (logi, adresy IP): przez maksymalnie 5 lat, o ile nie są potrzebne do celów bezpieczeństwa lub prawnych.
ODBIORCY I PODMIOTY PRZETWARZAJĄCE DANE OSOBOWE
Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
Podmioty przetwarzające dane osobowe:
• Przewoźnicy – w celu dostarczenia zamówień (np. PPL, Zásilkovna, DPD, GLS).
• Dostawcy usług płatniczych – w celu przetwarzania płatności (np. Comgate).
• Dostawcy usług IT – np. usługi e‑mail (Seznam, Google).
• Dostawcy narzędzi marketingowych – np. Brevo (dawniej Sendinblue) do wysyłki newsletterów, tawk.to do chatu online.
• Księgowi i doradcy podatkowi – do prowadzenia rachunkowości i wypełniania obowiązków podatkowych.
Odbiorcy danych osobowych:
• Organy administracji publicznej – w przypadkach określonych przepisami (np. urząd skarbowy, sądy, policja).
• Dostawcy usług reklamowych i analitycznych – np. Google (Analytics, Ads), Meta (Facebook Pixel), którzy mogą wykorzystywać niektóre dane do własnych celów marketingowych i analitycznych.
Porównywarki i platformy recenzenckie:
W ramach programów oceny zakupów może dochodzić do przekazania danych osobowych (np. adresu e-mail, informacji o zakupionym towarze) następującym podmiotom:
• Google Zakupy – jeżeli dochodzi do przekazania danych osobowych, występuje jako odbiorca, a przetwarzanie odbywa się na podstawie odpowiedniej podstawy prawnej.
Niektóre z wymienionych podmiotów mogą w określonych przypadkach występować zarówno jako podmioty przetwarzające, jak i odbiorcy danych osobowych, w zależności od celu przetwarzania (np. Comgate – jako podmiot przetwarzający do realizacji płatności oraz jako odbiorca w celu wypełnienia obowiązków prawnych w zakresie nadzoru finansowego; Google – jako podmiot przetwarzający do pomiaru ruchu i jako odbiorca do własnych celów reklamowych).
PRZEKAZYWANIE DANYCH OSOBOWYCH DO PAŃSTW TRZECICH
Niektóre używane przez nas usług mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych Ameryki.
Dotyczy to na przykład usług:
• Google (Google Analytics, Google Ads),
• Meta (Facebook Pixel).
Te spółki uczestniczą w Data Privacy Framework (DPF) – ramach uznanych przez Komisję Europejską za zapewniające odpowiedni poziom ochrony danych osobowych. Jeżeli nie jest możliwe skorzystanie z DPF, przekazywanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Transfery odbywają się wyłącznie w zakresie niezbędnym do świadczenia usług i z zachowaniem wszystkich wymogów RODO.
Poza powyższym administrator nie przekazuje i nie zamierza przekazywać danych osobowych do państw trzecich.
PAŃSTWA PRAWA
W związku z przetwarzaniem danych osobowych przysługują Państwu następujące prawa:
• Prawo dostępu do danych osobowych (art. 15 RODO).
• Prawo do sprostowania nieprawidłowych lub niekompletnych danych (art. 16 RODO).
• Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO).
• Prawo do ograniczenia przetwarzania (art. 18 RODO).
• Prawo do przenoszenia danych (art. 20 RODO).
• Prawo wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO).
• Prawo do wycofania zgody na przetwarzanie.
• Prawo do wniesienia skargi do organu nadzorczego.
Jak skorzystać z Państwa praw:
• E‑mailem: info@nasionaonline.pl
• Pisemnie: na adres siedziby spółki lub na adres do doręczeń (Lidická 155, 252 61 Jeneč, Republika Czeska)
• Telefonicznie: +420 212 242 993
Wycofanie zgody dla celów marketingowych:
Zgodę na przetwarzanie danych osobowych do celów marketingowych mogą Państwo w każdej chwili wycofać:
• klikając link rezygnacji w stopce każdego e‑maila marketingowego;
• wysyłając e‑mail na adres info@zesemen.cz z wnioskiem o wycofanie zgody;
• w ustawieniach konta klienta (jeżeli są Państwo zarejestrowani).
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
Wniesienie skargi:
Jeżeli uważają Państwo, że przetwarzanie narusza RODO, mogą Państwo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO):
• Adres: ul. Stawki 2, 00‑193 Warszawa
• Strona: uodo.gov.pl
• E-mail: kancelaria@uodo.gov.pl
• Telefon: +48 22 531 03 00
Mogą Państwo również wnieść skargę do organu nadzorczego w państwie członkowskim UE, w którym mają Państwo miejsce zwykłego pobytu, miejsce pracy lub w którym doszło do domniemanego naruszenia (np. Úřad pro ochranu osobních údajů w RCz: www.uoou.cz).
ZABEZPIECZENIE DANYCH OSOBOWYCH
Wdrożyliśmy odpowiednie środki techniczne i organizacyjne w celu zabezpieczenia Państwa danych osobowych, w tym:
• szyfrowanie danych podczas transmisji (SSL/TLS) oraz ich przechowywania,
• ograniczenie dostępu do danych wyłącznie do osób upoważnionych,
• regularne tworzenie kopii zapasowych danych,
• audyty bezpieczeństwa systemów,
• szkolenia pracowników w zakresie ochrony danych osobowych.
PLIKI COOKIE
Nasza strona internetowa wykorzystuje pliki cookie w celu poprawy komfortu użytkownika oraz analizy ruchu. Szczegółowe informacje o typach plików cookie, ich celach oraz możliwościach ustawień znajdują się w odrębnym dokumencie Zasady dotyczące plików cookie.
OBOWIĄZEK PODANIA DANYCH OSOBOWYCH
Podanie danych osobowych jest w niektórych przypadkach:
• wymogiem ustawowym (dane do celów księgowych i podatkowych),
• wymogiem umownym (dane niezbędne do realizacji zamówienia).
Bez podania tych danych nie możemy zawrzeć umowy ani zrealizować Państwa zamówienia.
Rejestracja konta klienta jest całkowicie dobrowolna. Zamówienia mogą Państwo składać także bez rejestracji. Jeżeli jednak zdecydują się Państwo utworzyć konto, konieczne jest podanie co najmniej adresu e‑mail i wybranie hasła.
Podanie danych do celów marketingowych jest zawsze dobrowolne.
ZMIANY NINIEJSZYCH ZASAD
Niniejsze Zasady ochrony danych osobowych mogą być przez nas modyfikowane lub aktualizowane. Wszelkie zmiany niniejszych Zasad ochrony danych osobowych wejdą w życie po ich opublikowaniu na tej stronie internetowej.
Niniejsze Zasady obowiązują od: 1.11.2025