POLITYKA PRYWATNOŚCI
§1 Postanowienia ogólne
1. Niniejsza Polityka prywatności stanowi załącznik do Regulaminu Sklepu internetowego dostępnego pod adresem https://www.gojajoga.com/. Korzystając z naszych usług, Państwo powierzają nam swoje dane osobowe. Niniejsza Polityka prywatności określa zasady oraz sposoby przetwarzania i ochrony danych osobowych, a także zasady stosowania plików „cookies”.
2. Administrator danych osobowych przestrzega zasad ochrony danych osobowych oraz uregulowań prawnych, w szczególności ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 z późn. zm.) oraz Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).
3. Osoba, której dane osobowe są przetwarzane, ma prawo zwrócić się do Administratora celem uzyskania wyczerpujących informacji o sposobie wykorzystywania jej danych osobowych. Administrator informuje o danych, które gromadzi, sposobie ich wykorzystania, celach przetwarzania, odbiorcach danych, zapewnianej ochronie oraz instytucjach, z którymi należy się skontaktować w razie wątpliwości.
4. Serwis stosuje środki techniczne i organizacyjne zapewniające należytą ochronę przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed udostępnieniem ich nieupoważnionym osobom trzecim, uzyskaniem przez osobę nieupoważnioną i wykorzystaniem w niewiadomym celu, a także przypadkową lub celową zmianą, utratą, uszkodzeniem lub zniszczeniem.
5. Dostęp do danych osobowych może zostać powierzony podmiotom przetwarzającym na zlecenie Administratora (np. dostawcom systemu rezerwacyjnego, dostawcom usług płatniczych, podmiotom świadczącym usługi księgowe, hostingowe i marketingowe), wyłącznie w zakresie niezbędnym do realizacji usług, na podstawie zawartych umów powierzenia.
6. Dane osobowe są przetwarzane tylko w celach, na jakie wyrazili Państwo zgodę poprzez zaznaczenie odpowiednich pól w formularzu/systemie rezerwacyjnym lub w inny wyraźny sposób, a także w celach niezbędnych do wykonania umowy. Podstawą prawną przetwarzania Państwa danych osobowych jest art. 6 ust. 1 lit. a) RODO (zgoda), art. 6 ust. 1 lit. b) RODO (wykonanie umowy), art. 6 ust. 1 lit. c) RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora).
§2 Zasady prywatności
1. Administrator poważnie traktuje prywatność. Cechuje go szacunek dla prywatności oraz możliwie najpełniejsza i zagwarantowana wygoda korzystania z usług.
2. Administrator ceni zaufanie, jakim obdarzają go Użytkownicy, powierzając swoje dane osobowe w celu realizacji zamówienia. Dane są wykorzystywane w sposób uczciwy oraz tylko w zakresie niezbędnym do realizacji zamówienia, w tym jego przetwarzania.
3. Użytkownik ma prawo do uzyskania jasnych i pełnych informacji o tym, w jaki sposób wykorzystywane są jego dane osobowe i do jakich celów są potrzebne.
4. W razie wątpliwości odnośnie do wykorzystywania danych osobowych Użytkownika Administrator niezwłocznie podejmie działania w celu wyjaśnienia takich wątpliwości w sposób pełny i wyczerpujący.
5. Administrator podejmuje wszystkie uzasadnione działania, aby chronić dane Użytkowników przed nienależytym i niekontrolowanym wykorzystaniem oraz zabezpieczyć je w sposób kompleksowy.
6. Administratorem danych osobowych jest Małgorzata Jaroń, prowadząca działalność gospodarczą pod firmą GOJA JOGA Małgorzata Jaroń, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, posiadająca NIP 5272988011, REGON 521175147, adres: ul. Sokołowska 11, lok. 7, 01-142 Warszawa. Z Administratorem można się skontaktować za pomocą adresu e-mail: goja.yoga@gmail.com lub telefonicznie pod numerem: +48 662 319 125.
7. Państwa dane osobowe będziemy przekazywać innym odbiorcom, którym powierzono przetwarzanie danych osobowych w imieniu i na rzecz Administratora (np. dostawcom systemu rezerwacyjnego, operatorom płatności, firmom księgowym i hostingowym). Co do zasady dane osobowe przechowujemy na terenie Europejskiego Obszaru Gospodarczego („EOG”). W przypadku przekazania danych poza EOG Administrator stosuje odpowiednie zabezpieczenia, w szczególności:
a) decyzje Komisji Europejskiej stwierdzające odpowiedni stopień ochrony danych (m.in. decyzję wykonawczą (UE) 2023/1795 w sprawie EU-US Data Privacy Framework),
b) standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską,
c) wiążące reguły korporacyjne (BCR) – jeżeli dotyczą danego odbiorcy.
8. Państwa dane osobowe związane z zawarciem i realizacją umowy przetwarzane będą przez okres jej realizacji, a także przez okres nie dłuższy niż wymagają tego przepisy prawa, w tym przepisy Kodeksu cywilnego oraz ustawy o rachunkowości – co do zasady do 5 lat od końca roku, w którym wystąpiło zdarzenie podatkowe; w zakresie roszczeń – do upływu okresu przedawnienia.
9. Państwa dane osobowe przetwarzane w celu marketingu bezpośredniego Administratora będą przetwarzane do czasu zgłoszenia sprzeciwu lub cofnięcia zgody.
10. Przysługuje Państwu prawo do:
a) dostępu do swoich danych osobowych i otrzymania kopii danych osobowych podlegających przetwarzaniu,
b) sprostowania swoich nieprawidłowych danych,
c) żądania usunięcia danych (prawo do bycia zapomnianym) w przypadku wystąpienia okoliczności przewidzianych w art. 17 RODO,
d) żądania ograniczenia przetwarzania danych w przypadkach wskazanych w art. 18 RODO,
e) wniesienia sprzeciwu wobec przetwarzania danych w przypadkach wskazanych w art. 21 RODO,
f) przenoszenia dostarczonych danych, przetwarzanych w sposób zautomatyzowany,
g) cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
11. Jeżeli uważają Państwo, że dane osobowe są przetwarzane niezgodnie z prawem, mogą Państwo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
12. Administrator dokłada wszelkich starań, aby chronić dane osobowe przed nieuprawnionym dostępem, nieautoryzowaną modyfikacją, ujawnieniem oraz zniszczeniem. W szczególności:
a) kontroluje metody gromadzenia, przechowywania i przetwarzania informacji, w tym fizyczne środki bezpieczeństwa, aby chronić przed nieuprawnionym dostępem do systemu;
b) dostępu do danych osobowych udziela jedynie tym osobom, którym jest to niezbędne. Osoby te są zobowiązane do zachowania ścisłej poufności.
13. Administrator przestrzega obowiązujących przepisów i regulacji dotyczących ochrony danych oraz współpracuje z organami zajmującymi się ochroną danych i z uprawnionymi organami ścigania.
14. Szczegółowe zasady ochrony danych osobowych zawarte są w dokumentacji wewnętrznej Administratora (polityka bezpieczeństwa, regulamin ochrony danych osobowych, instrukcja zarządzania systemem informatycznym). Z przyczyn bezpieczeństwa dokumentacja ta jest do wglądu jedynie dla organów kontroli państwowej.
15. W razie pytań dotyczących sposobu postępowania z danymi osobowymi zapraszamy do kontaktu za pośrednictwem strony lub drogą e-mailową na adres: goja.yoga@gmail.com.
16. Użytkownik ma zawsze prawo powiadomić Administratora, jeśli:
a) nie chce w jakiejkolwiek formie otrzymywać od Administratora informacji ani wiadomości;
b) pragnie otrzymać kopię swoich danych osobowych posiadanych przez Administratora;
c) chce poprawić, zaktualizować lub usunąć swoje dane osobowe znajdujące się w ewidencji Administratora;
d) pragnie zgłosić naruszenie lub nienależyte wykorzystanie bądź przetwarzanie swoich danych osobowych.
17. Aby ułatwić Administratorowi odpowiedź bądź ustosunkowanie się do podanych informacji, prosimy o podanie imienia i nazwiska oraz dalej idących szczegółów.
§3 Zakres i cel zbierania danych osobowych
1. Administrator przetwarza niezbędne dane osobowe wyłącznie w celu realizacji usług oraz w celach księgowych, tj.:
a) w celu złożenia zamówienia / dokonania rezerwacji,
b) w celu zawarcia umowy, jej realizacji, reklamacji oraz odstąpienia od umowy,
c) wystawienia faktury VAT lub innego dokumentu sprzedaży,
d) monitorowania ruchu na stronie internetowej Sklepu,
e) zbierania anonimowych statystyk dotyczących sposobu korzystania ze strony,
f) ustalania liczby anonimowych użytkowników strony,
g) kontrolowania, jak często pokazywana jest użytkownikom wybrana treść,
h) kontrolowania, jak często użytkownicy wybierają daną usługę,
i) badania zapisów do newslettera i opcji kontaktu,
j) wykorzystania narzędzi do komunikacji mailowej i, w następstwie, telefonicznej,
k) integracji z portalami społecznościowymi,
l) ewentualnej obsługi płatności internetowych.
2. Administrator zbiera, przetwarza i przechowuje następujące dane Użytkowników:
a) imię i nazwisko,
b) adres korespondencyjny lub adres do faktury (jeżeli jest podawany dla potrzeb wystawienia dokumentu sprzedaży),
c) numer identyfikacji podatkowej (NIP) – w przypadku zakupu na firmę,
d) adres poczty elektronicznej (e-mail),
e) numer telefonu,
f) informacje o używanej przeglądarce internetowej,
g) inne dane dobrowolnie przekazane Administratorowi (np. w treści zapytania, wiadomości kierowanej do Administratora).
3. Administrator nie zbiera danych szczególnych kategorii (m.in. PESEL, danych o stanie zdrowia) poza informacjami dotyczącymi przeciwwskazań zdrowotnych, które Klient sam dobrowolnie ujawnia w celu bezpiecznego uczestnictwa w zajęciach. Informacje te są przetwarzane wyłącznie w celu zapewnienia bezpieczeństwa Klienta podczas zajęć i nie są udostępniane podmiotom trzecim.
4. Podanie danych przez Użytkownika jest dobrowolne, ale niezbędne do realizacji usług.
5. Cele gromadzenia, przetwarzania i wykorzystania danych obejmują w szczególności:
a) marketing bezpośredni produktów i usług Administratora oraz cele archiwalne kampanii reklamowych,
b) realizację obowiązków nałożonych przepisami prawa, w tym zbieranie informacji o niepożądanych działaniach.
6. Dane osobowe mogą być przesyłane do serwerów lub odbiorców znajdujących się poza krajem Użytkownika, w tym w krajach z EOG (Europejski Obszar Gospodarczy, ang. European Economic Area, EEA – obejmujący państwa Unii Europejskiej i EFTA) w celu przetwarzania danych przez takie podmioty w imieniu Administratora, zgodnie z postanowieniami niniejszej Polityki prywatności i obowiązującymi przepisami.
7. Administrator przechowuje dane osobowe nie dłużej, niż jest to konieczne dla właściwej jakości obsługi i w zależności od trybu oraz celu ich pozyskania – w trakcie trwania umowy oraz po jej zakończeniu w celach:
a) realizacji obowiązków wynikających z przepisów prawa, przepisów podatkowych i rachunkowych,
b) zapobiegania nadużyciom lub przestępstwom,
c) statystycznych i archiwizacyjnych,
d) działań marketingowych – na czas trwania umowy lub do czasu wniesienia sprzeciwu/cofnięcia zgody,
e) działań okołosprzedażowych i promocyjnych – na czas trwania i rozliczenia takich akcji,
f) działalności operacyjnej – do czasu przedawnienia obowiązków nałożonych przez RODO oraz odpowiednie przepisy krajowe, celem wykazania rzetelności w przetwarzaniu danych osobowych,
g) dochodzenia roszczeń związanych ze zrealizowaną umową.
8. W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy Administrator stosuje odpowiednie zabezpieczenia prawne, w szczególności decyzje Komisji Europejskiej o odpowiednim stopniu ochrony, standardowe klauzule umowne (SCC) lub inne mechanizmy przewidziane w art. 46 RODO, tak aby zapewnić Państwa danym osobowym odpowiedni poziom ochrony zgodny z RODO i standardami obowiązującymi w EOG. Do danych osobowych przechowywanych w innym kraju dostęp mogą uzyskać – zgodnie z przepisami prawa miejscowego – m.in. sądy, organy odpowiedzialne za egzekwowanie prawa i bezpieczeństwo narodowe.
§4 Polityka „cookies”
1. Administrator zbiera w sposób automatyczny informacje zawarte w plikach cookies w celu gromadzenia danych Użytkownika. Plik cookies to mały fragment tekstu, który jest wysyłany do przeglądarki Użytkownika i który przeglądarka wysyła z powrotem przy następnych wejściach na witrynę. Pliki te są używane głównie do utrzymywania sesji oraz zapewnienia prawidłowego działania strony i systemu rezerwacyjnego. Wykorzystywane są pliki cookies „sesyjne” (przechowywane do czasu wylogowania, zamknięcia strony lub przeglądarki) oraz „stałe” (przechowywane przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika).
2. Pliki cookies dostosowują i optymalizują stronę i jej ofertę dla potrzeb Użytkowników poprzez takie działania jak tworzenie statystyk odsłon oraz zapewnienie bezpieczeństwa.
3. Administrator przetwarza dane zawarte w plikach cookies za każdym razem, gdy strona jest odwiedzana, w następujących celach:
a) optymalizacji korzystania ze strony,
b) utrzymania sesji Użytkownika w trakcie korzystania ze strony i systemu rezerwacyjnego,
c) przystosowania grafiki, opcji wyboru oraz innej zawartości strony do indywidualnych preferencji Usługobiorcy,
d) zapamiętywania danych uzupełnianych w formularzach zamówienia lub rezerwacji,
e) gromadzenia i analizowania anonimowych statystyk dotyczących sposobu korzystania ze strony (panel administracyjny, Google Analytics),
f) tworzenia list remarketingowych na podstawie informacji o preferencjach, zachowaniu, sposobie korzystania ze strony oraz zbierania danych demograficznych, a następnie udostępnianie tych list w Google Ads i Facebook Ads,
g) tworzenia segmentów danych na podstawie informacji demograficznych, zainteresowań, upodobań,
h) wykorzystywania danych demograficznych i danych o zainteresowaniach w raportach Analytics.
4. Użytkownik w każdej chwili za pomocą swojej przeglądarki internetowej może całkowicie zablokować i skasować gromadzenie plików cookies.
5. Zablokowanie możliwości gromadzenia plików cookies na urządzeniu Użytkownika może utrudnić lub uniemożliwić korzystanie z niektórych funkcjonalności strony.
6. Użytkownik, który nie chce wykorzystywania plików cookies, może je usunąć ręcznie. Szczegółowe instrukcje dostępne są na stronach producentów przeglądarek.
7. Przykładowe przeglądarki obsługujące pliki cookies to: Microsoft Edge, Chrome, Firefox, Opera, Safari (w tym na iOS) oraz przeglądarki mobilne (Android, iOS).
§5 Prawa i obowiązki
1. Administrator ma prawo, a w przypadkach prawem określonych również ustawowy obowiązek, przekazania wybranych lub wszystkich informacji dotyczących danych osobowych organom władzy publicznej lub osobom trzecim, które zgłoszą takie żądanie udzielenia informacji na podstawie obowiązujących przepisów prawa polskiego.
2. Użytkownik ma prawo dostępu do treści swoich danych osobowych, ich poprawiania, uzupełniania, a także prawo żądania ich usunięcia lub zaprzestania przetwarzania, bez podawania jakiejkolwiek przyczyny. W celu realizacji swoich praw Użytkownik może w każdym czasie przesłać stosowną wiadomość na adres e-mail Administratora lub w inny sposób, który dostarczy/przekaże takie żądanie.
3. Przetwarzanie danych osobowych Klientów Administratora opiera się na:
a) prawnie uzasadnionym interesie Administratora danych (np. w zakresie tworzenia bazy danych, czynności analitycznych i profilujących, marketingu bezpośredniego produktów własnych, zabezpieczenia dokumentacji na potrzeby obrony przed ewentualnymi roszczeniami lub dochodzenia roszczeń),
b) zgodzie (w tym w szczególności zgodzie na e-mail marketing lub telemarketing),
c) wykonaniu zawartej umowy,
d) obowiązkach wynikających z prawa (np. prawa podatkowego lub przepisów o rachunkowości).
4. Przetwarzanie danych osobowych potencjalnych Klientów opiera się na:
a) prawnie uzasadnionym interesie Administratora (np. w zakresie tworzenia bazy danych, marketingu bezpośredniego produktów i usług własnych),
b) zgodzie (w tym w szczególności zgodzie na e-mail marketing lub telemarketing).
5. Żądanie ze strony Użytkownika usunięcia danych osobowych lub zaprzestania ich przetwarzania przez Administratora może skutkować całkowitym brakiem możliwości realizacji usług lub ich poważnym ograniczeniem.
6. Administrator szczególną uwagę przykłada do kwestii profilowania i wskazuje, że:
a) na potrzeby profilowania przetwarzane są co do zasady dane, które uprzednio podlegały szyfrowaniu SSL,
b) wykorzystywane są do tego typowe dane: adres e-mail, adres IP lub pliki cookies,
c) profilowanie odbywa się w celu analizy lub prognozy osobistych preferencji oraz zainteresowań osób korzystających z Serwisu lub produktów/usług, a także dopasowywania treści do tych preferencji,
d) profilowanie odbywa się również w celach marketingowych (dopasowanie oferty marketingowej).
7. Administrator zobowiązuje się postępować zgodnie z obowiązującymi przepisami prawa i zasadami współżycia społecznego.
8. Informacja o pozasądowym rozpatrywaniu sporów konsumenckich. Konsument może skorzystać z pozasądowych sposobów rozpatrywania reklamacji i dochodzenia roszczeń, w szczególności:
a) zwracając się do Wojewódzkiego Inspektora Inspekcji Handlowej z wnioskiem o wszczęcie postępowania mediacyjnego w sprawie polubownego zakończenia sporu,
b) korzystając z pomocy powiatowych (miejskich) rzeczników Konsumentów, Federacji Konsumentów lub innych organizacji zajmujących się ochroną konsumentów. Informacje dostępne są na stronie www.uokik.gov.pl.
§6 Podstawowe zasady bezpieczeństwa
1. Każdy Użytkownik powinien dbać o bezpieczeństwo swoich danych oraz urządzeń, które służą dostępowi do sieci Internet. Urządzenie powinno bezwzględnie posiadać program antywirusowy z aktualną bazą definicji wirusów, bezpieczną wersję przeglądarki internetowej oraz włączoną zaporę sieciową. Użytkownik powinien sprawdzać, czy system operacyjny i programy na nim zainstalowane posiadają najnowsze, kompatybilne aktualizacje.
2. Dane dostępowe do usług oferowanych w sieci Internet (np. loginy, hasła, PIN, certyfikaty elektroniczne itp.) powinny być zabezpieczone w miejscu niedostępnym dla innych i niemożliwym do włamania z poziomu sieci internetowej. Nie należy ich ujawniać ani przechowywać na urządzeniu w formie, która umożliwia nieautoryzowany dostęp i odczyt przez osoby do tego nieuprawnione.
3. Należy zachować ostrożność podczas otwierania nieoczekiwanych załączników lub odnośników w wiadomościach e-mail, zwłaszcza od nieznanych nadawców lub z folderu spam.
4. Zaleca się uruchomienie w przeglądarce internetowej filtrów antyphishingowych – narzędzi, które sprawdzają, czy wyświetlona strona internetowa jest autentyczna i nie służy wyłudzaniu informacji.
5. Pliki powinny być pobierane tylko z zaufanych miejsc, serwisów i stron. Nie zaleca się instalowania oprogramowania z niezweryfikowanych źródeł, zwłaszcza od nieznanych wydawców. Dotyczy to również urządzeń przenośnych (smartfony, tablety).
6. Podczas używania domowej sieci bezprzewodowej Wi-Fi należy ustalić silne hasło. Rekomenduje się także korzystanie z najwyższych możliwych standardów szyfrowania sieci bezprzewodowych (np. WPA2, WPA3).
§7 Korzystanie z wtyczek Social Media
1. Wtyczki (tzw. plug-ins) portali społecznościowych Facebook.com, Instagram.com, X.com oraz innych mogą znajdować się na stronach Sklepu. Związane z nimi usługi dostarczane są odpowiednio przez Meta Platforms Inc. oraz X Corp.
2. Facebook i Instagram obsługiwane są przez Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025, USA. Polityka prywatności Meta: https://www.facebook.com/policy.php.
3. X (dawniej Twitter) obsługiwany jest przez X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Polityka prywatności X: https://x.com/privacy.
4. Wtyczka przekazuje dostawcy jedynie informację o tym, do których stron internetowych Administratora Użytkownik miał dostęp i w jakim czasie. Jeśli podczas oglądania strony Użytkownik jest zalogowany do swojego konta w portalu społecznościowym, dostawca jest w stanie powiązać te informacje z kontem Użytkownika.
5. Więcej informacji o gromadzeniu i wykorzystywaniu danych można znaleźć w politykach prywatności poszczególnych dostawców (wskazanych w pkt 2 i 3 powyżej).
6. Aby uniknąć odnotowania wizyty na wybranym koncie użytkownika przez serwisy Meta lub X podczas korzystania ze strony Administratora, należy wylogować się ze swojego konta przed rozpoczęciem przeglądania.
§8 Regulamin portalu zewnętrznego (system rezerwacyjny)
1. Sklep korzysta z zewnętrznego systemu rezerwacyjnego/portalu, służącego do zapisów na zajęcia oraz obsługi członkostw. Korzystanie z tego systemu może wymagać akceptacji odrębnego regulaminu i polityki prywatności dostawcy systemu.
2. Administrator informuje, że w zakresie korzystania z systemu rezerwacyjnego dostawca systemu może być odrębnym administratorem danych osobowych albo podmiotem przetwarzającym dane na zlecenie Administratora – w zależności od zakresu świadczonych usług. Szczegółowe informacje w tym zakresie znajdują się w regulaminie i polityce prywatności dostawcy systemu, dostępnych pod odpowiednimi linkami w panelu systemu rezerwacyjnego.
3. Administrator dochowuje należytej staranności w doborze dostawcy systemu rezerwacyjnego oraz zawiera z nim umowy powierzenia przetwarzania danych osobowych, jeżeli takie umowy są wymagane przez RODO.
Nota o prawach autorskich do Polityki prywatności
Właścicielem wszystkich materialnych praw autorskich do wzorca niniejszej Polityki prywatności jest Kancelaria Prawna LEGATO, która udzieliła niewyłącznego i niezbywalnego prawa do wykorzystywania tego dokumentu do celów związanych z własną działalnością handlową w Internecie oraz rozciąga ochronę prawną na ww. dokument na czas trwania umowy. Kopiowanie oraz rozpowszechnianie wzorca niniejszego dokumentu bez zgody Kancelarii Prawnej LEGATO jest zabronione i może podlegać odpowiedzialności zarówno karnej, jak i cywilnej. Sprzedawcy internetowi mogą dowiedzieć się więcej o możliwości korzystania z wzorca polityki prywatności i cookies na stronie http://www.kancelaria-legato.pl/.