Politica de confidențialitate
1. Administratorul de date și definiții
- Administratorul datelor cu caracter personal ale Clienților / Utilizatorilor Magazinului Online, denumit și Vânzător, este: ZM Group Spółka z ograniczoną odpowiedzialnością, telefon: Ten tekst zmienisz w ADMINISTRACJA / Dane Twojej firmy / Dane kontaktowe, Cod de identificare fiscală: 697-23-77-988, Registrul Comerțului: 386704934.
- Cu Administratorul datelor se poate contacta:
- la adresa poștală: ul. 55. Pułku Piechoty 34, 64-100 Leszno;
- la adresa de e-mail: no-reply@idosell.com.
- Utilizator - persoană fizică care accesează pagina/paginile Magazinului Online sau utilizează serviciile ori funcționalitățile descrise în prezenta Politică de Confidențialitate și Cookie-uri.
- Client - persoană fizică cu capacitate deplină de exercițiu, consumator, persoană juridică sau entitate organizatorică fără personalitate juridică căreia legea îi conferă capacitate juridică, care încheie cu Vânzătorul un Contract de vânzare la distanță.
- Magazin Online - serviciu online administrat de Vânzător, accesibil la adresele electronice (pagini): https://bestetic.pl, prin intermediul căruia Clientul/Utilizatorul poate obține informații despre Produs și disponibilitatea acestuia, poate cumpăra Produsul sau poate comanda prestarea unui serviciu.
- Newsletter - informații, inclusiv informații comerciale în sensul Legii din 18 iulie 2002 privind furnizarea serviciilor prin mijloace electronice (Monitorul Oficial 2020, poz. 344), trimise de către Vânzător Clientului/Utilizatorului pe cale electronică; primirea acestora este voluntară și necesită consimțământul Clientului/Utilizatorului.
- Cont - ansamblu de date stocate în Magazinul Online și în sistemul informatic al Vânzătorului referitoare la un anumit Client/Utilizator și la comenzile și contractele încheiate de acesta, prin intermediul căruia Clientul/Utilizatorul poate plasa comenzi și încheia contracte.
- GDPR - Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor).
2. Scopurile, temeiurile legale și durata prelucrării datelor
- În scopul executării Contractului de vânzare la distanță, Vânzătorul prelucrează:
- informații referitoare la dispozitivul Utilizatorului pentru a asigura funcționarea corectă a serviciilor: adresa IP a calculatorului, informații conținute în cookie-uri sau alte tehnologii similare, date privind sesiunea, date despre browser, date despre dispozitiv, date privind activitatea pe Site, inclusiv pe paginile sale;
- informații privind geolocalizarea, dacă Utilizatorul și-a dat consimțământul pentru accesul furnizorului de servicii la geolocalizare. Informațiile privind geolocalizarea sunt utilizate pentru a furniza oferte de produse și servicii mai bine adaptate;
- date personale ale Utilizatorilor: nume, prenume, adresa sediului, adresa de corespondență, adresa de e-mail, număr de telefon, cod fiscal, număr de cont bancar sau alte date personale a căror furnizare este necesară pentru realizarea achiziției și care sunt solicitate de Administrator în procesul de cumpărare.
- Aceste informații nu conțin date care să identifice direct Utilizatorii, însă în combinație cu alte informații pot constitui date personale și, prin urmare, Administratorul le protejează în mod complet conform GDPR.
- Datele sunt prelucrate conform art. 6 alin. 1 lit. b GDPR, în scopul realizării serviciului, respectiv al contractului de prestare a serviciilor electronice conform Regulamentului, precum și conform art. 6 alin. 1 lit. a GDPR, în baza consimțământului exprimat pentru utilizarea anumitor cookie-uri sau alte tehnologii similare, exprimat prin setările corespunzătoare ale browserului conform Legii telecomunicațiilor sau în baza consimțământului pentru geolocalizare. Datele sunt prelucrate până la încetarea utilizării Magazinului Online de către Client/Utilizator.
- Administratorul se obligă să ia toate măsurile prevăzute la art. 32 GDPR, respectiv, ținând cont de stadiul cunoștințelor tehnice, costul implementării, natura, volumul și scopurile prelucrării, precum și de riscul de încălcare a drepturilor sau libertăților persoanelor fizice cu diferite probabilități și gravități, să implementeze măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător acestui risc.
3. Activitățile de marketing ale administratorului
- Pe site-ul Magazinului Online, Administratorul poate publica informații de marketing despre produsele sau serviciile sale. Afișarea acestor conținuturi este efectuată de Administrator conform art. 6 alin. 1 lit. f GDPR, respectiv în baza interesului legitim al Administratorului de a publica conținuturi legate de serviciile oferite și de campaniile promoționale în care este implicat. Totodată, această acțiune nu încalcă drepturile și libertățile Clienților/Utilizatorilor, care se așteaptă să primească astfel de conținuturi sau chiar le doresc, sau reprezintă scopul direct al vizitei lor pe pagina/paginile Magazinului Online.
4. Destinatarii datelor utilizatorilor
- Administratorul dezvăluie datele personale ale utilizatorilor doar entităților care prelucrează datele în baza contractelor de procesare încheiate cu Administratorul pentru furnizarea serviciilor către acesta, de exemplu găzduire și administrare site, servicii IT, marketing și relații publice.
5. Transferul datelor personale către țări terțe
- Datele personale nu vor fi prelucrate în țări terțe.
6. Drepturile persoanelor vizate
- Fiecare persoană vizată are dreptul:
- la acces (art. 15 GDPR) – de a obține de la Operator confirmarea dacă datele sale cu caracter personal sunt prelucrate. Dacă datele sunt prelucrate, are dreptul să acceseze aceste date și să primească următoarele informații: scopurile prelucrării, categoriile de date cu caracter personal, destinatarii sau categoriile de destinatari cărora datele le-au fost sau le vor fi divulgate, perioada de stocare a datelor sau criteriile de stabilire a acesteia, dreptul de a solicita rectificarea, ștergerea sau restricționarea prelucrării datelor cu caracter personal care îi aparțin, precum și dreptul de a se opune unei astfel de prelucrări;
- la primirea unei copii a datelor (art. 15 alin. 3 GDPR) – de a primi o copie a datelor prelucrate, prima copie fiind gratuită, iar pentru copiile suplimentare Operatorul poate percepe o taxă rezonabilă, corespunzătoare costurilor administrative;
- la rectificare (art. 16 GDPR) – de a solicita rectificarea datelor cu caracter personal care sunt inexacte sau completarea datelor incomplete;
- la ștergerea datelor (art. 17 GDPR) – de a solicita ștergerea datelor cu caracter personal, dacă Operatorul nu mai are un temei legal pentru prelucrarea acestora sau dacă datele nu mai sunt necesare scopurilor prelucrării;
- la restricționarea prelucrării (art. 18 GDPR) – de a solicita restricționarea prelucrării datelor cu caracter personal în următoarele situații:
- persoana vizată contestă exactitatea datelor – pe perioada care permite Operatorului să verifice exactitatea datelor;
- prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor și solicită restricționarea utilizării acestora;
- Operatorul nu mai are nevoie de date, dar acestea sunt necesare persoanei vizate pentru stabilirea, exercitarea sau apărarea unui drept în instanță;
- persoana vizată s-a opus prelucrării – până la stabilirea dacă temeiurile legitime ale Operatorului prevalează asupra celor ale persoanei vizate;
- la portabilitatea datelor (art. 20 GDPR) – de a primi datele cu caracter personal furnizate Operatorului, într-un format structurat, utilizat frecvent și lizibil automat, și de a solicita transmiterea acestor date către un alt Operator, dacă prelucrarea se bazează pe consimțământul persoanei vizate sau pe un contract și dacă prelucrarea este automatizată;
- la opoziție (art. 21 GDPR) – de a se opune prelucrării datelor sale cu caracter personal în scopuri legitime ale Operatorului, din motive legate de situația sa particulară, inclusiv în cazul profilării. În acest caz, Operatorul evaluează dacă există motive legitime imperative pentru prelucrare, care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau motive pentru stabilirea, exercitarea sau apărarea unui drept în instanță. Dacă interesele persoanei vizate sunt mai importante, Operatorul încetează prelucrarea pentru aceste scopuri;
- la retragerea consimțământului în orice moment, fără a oferi un motiv, fără a afecta legalitatea prelucrării efectuate înainte de retragerea consimțământului. Retragerea consimțământului determină încetarea prelucrării datelor cu caracter personal de către Operator pentru scopul pentru care a fost acordat consimțământul.
- Pentru a exercita drepturile de mai sus, persoana vizată trebuie să contacteze Operatorul folosind datele de contact furnizate și să informeze care drept dorește să îl exercite și în ce măsură.
7. Președintele Autorității de Supraveghere a Datelor cu Caracter Personal
- Persoana vizată are dreptul să depună o plângere la autoritatea de supraveghere, care în Polonia este Președintele Autorității de Supraveghere a Datelor cu Caracter Personal, cu sediul în Varșovia, str. Stawki 2, și cu care se poate contacta în următoarele moduri:
- prin poștă: ul. Stawki 2, 00-193 Varșovia;
- prin căsuța poștală electronică disponibilă pe site: https://www.uodo.gov.pl/pl/p/kontakt;
- telefonic: 606-950-000.
8. Responsabilul cu protecția datelor
- În orice caz, persoana vizată poate contacta direct responsabilul cu protecția datelor al Operatorului prin e-mail sau în scris la adresa Operatorului indicată în secțiunea 1, punctul 2 al prezentei Politici de Confidențialitate și Cookie-uri.
9. Modificări ale Politicii de Confidențialitate
- Politica de confidențialitate și cookie-uri poate fi completată sau actualizată în funcție de nevoile curente ale Operatorului pentru a asigura informații actualizate și corecte clienților/utilizatorilor.
10. Cookie-uri
- Magazinul online colectează informații despre Clienți, Utilizatori și comportamentul acestora în următoarele moduri:
- prin informațiile introduse voluntar în formulare, în scopurile care decurg din funcția formularului respectiv;
- prin salvarea fișierelor cookie (așa-numitele „fursecuri”) pe dispozitivele finale;
- prin colectarea jurnalelor serverului web de către operatorul de găzduire al Magazinului online (necesar pentru funcționarea corectă a serviciului).
- Fișierele cookie sunt date informatice, în special fișiere text, care sunt stocate pe dispozitivul final al Clientului/Utilizatorului și destinate utilizării site-ului Magazinului online. Cookie-urile conțin de obicei numele site-ului web de unde provin, durata de stocare pe dispozitivul final și un număr unic.
- Magazinul online utilizează fișiere cookie numai după ce Clientul/Utilizatorul și-a exprimat consimțământul prealabil în acest sens. Consimțământul pentru utilizarea tuturor fișierelor cookie de către Magazinul online se exprimă prin apăsarea butonului: „Close” în timpul afișării mesajului privind utilizarea cookie-urilor de către Magazinul online sau prin închiderea acestui mesaj.
- Dacă Clientul/Utilizatorul Magazinului online nu își exprimă consimțământul pentru utilizarea fișierelor cookie, poate utiliza opțiunea „Nu sunt de acord”, disponibilă și în mesajul privind utilizarea cookie-urilor de către Magazinul online, sau poate modifica setările browserului internet pe care îl utilizează în prezent (aceasta poate cauza însă funcționarea incorectă a site-ului Magazinului online).
- Pentru gestionarea setărilor cookie, trebuie să selectați din listă browserul internet/sistemul și să urmați instrucțiunile: Internet Explorer, Chrome, Safari, Firefox, Opera, Android, Safari (iOS), Windows Phone.
- Baza legală pentru prelucrarea datelor cu caracter personal provenite din fișierele cookie sunt interesele legitime ale Administratorului de date, constând în asigurarea unor servicii de înaltă calitate și a securității serviciilor.
- În cadrul Magazinului online sunt utilizate două tipuri principale de fișiere cookie: „de sesiune” (session cookies) și „persistente” (persistent cookies). Cookie-urile de sesiune sunt fișiere temporare, care sunt stocate pe dispozitivul final al Utilizatorului până la deconectare, părăsirea Magazinului online sau închiderea software-ului (browserului internet). Cookie-urile persistente sunt stocate pe dispozitivul final al Clientului/Utilizatorului pentru o perioadă specificată în parametrii fișierelor cookie sau până la ștergerea lor de către Client/Utilizator.
Functional cookies (required)
bestetic.pl
monit_token: 365 days, cookie
Identifies the shop's customer.
shop_monit_token: 30 minutes, cookie
Identifies the shop's customer.
client: 1 days, cookie
Identifies the logged-in customer / basket of the non-logged-in customer.
affiliate: 90 days, cookie
It stores information about the partner ID from which the shop was entered.
ordersDocuments: cookie
Stores information about the print status of a document.
__idsui: 1095 days, cookie
File required for the so-called lightweight login function on the website.
__idsual: 1095 days, cookie
File required for the so-called lightweight login function on the website.
__IAI_SRC: 90 days, cookie
It only stores the source from which the page was accessed.
login: cookie
Stores information about whether the user has logged in to the site.
CPA: 28 days, cookie
Includes information on the variables for the CPA / CPS programmes in which the site participates.
__IAIRSABTVARIANT__: 30 days, cookie
Variant identifier for the A/B test and IdoSell RS engine configuration.
basket_id: 365 days, cookie
The site user's shopping cart identifier, assigned for the duration of the ongoing session.
page_counter: 1 days, cookie
Counter of pages visited.
LANGID: 180 days, cookie
Stores information about the language selected by the site user.
REGID: 180 days, cookie
Stores information about the site user's region.
CURRID: 180 days, cookie
Stores information about the currency of the site selected by the user.
__IAIABT__: 30 days, cookie
It stores the A/B test identifier, for the purpose of testing and improving shop functionality.
__IAIABTSHOP__: 30 days, cookie
It stores the identifier of the shop participating in the A/B test.
__IAIABTVARIANT__: 30 days, cookie
Stores the identifier of the variant drawn as part of the ongoing A/B test.
toplayerwidgetcounter[]: cookie
Stores the number of times a pop up message has been displayed.
samedayZipcode: 90 days, cookie
Stores information about the site user's postcode, which is required to offer courier delivery on the SameDay service.
applePayAvailability: 30 days, cookie
Stores information about whether an ApplePay payment method is available for the user.
paypalMerchant: 1 days, cookie
PayPal account ID.
toplayerNextShowTime_: cookie
Stores information about the time at which the next pop up message is to be displayed.
rabateCode_clicked: 1 days, cookie
Stores information about the closure of the active discount bar.
freeeshipping_clicked: 1 days, cookie
Stores information about the closing of the free delivery bar.
redirection: cookie
Stores information on the closure of the pop-up message indicating the suggested language for the shop.
filterHidden: 365 days, cookie
When the option to collapse the filter for goods is clicked, it saves which filter is to be collapsed when the goods list is refreshed.
toplayerwidgetcounterclosedX_: cookie
It stores information about closing the pop-up message.
cpa_currency: 60 minutes, cookie
Includes currency information for CPA / CPS programmes in which the site participates.
basket_products_count: cookie
Stores information on the number of products in the basket.
wishes_products_count: cookie
Stores information on the number of products in the favorites list.
remembered_mfa: 365 days, cookie
Stores remembered user information for multi-factor authentication (MFA)
IAI S.A.
iai_accounts_toplayer: 30 days, cookie
Ensures the correct display of the pop up message informing about the IdoAccounts login service (https://www.idosell.com/en/idoaccounts-is-a-system-that-facilitates-the-process-of-logging-in-to-many-stores-with-one-account-and-placing-orders-in-online-stores/).
IdoSell
platform_id: cookie
Stores information about whether the page is displayed in the mobile app.
paypalAvailability_: 1 days, cookie
Stores information on whether a PayPal payment method is available for the user.
ck_cook: 3 days, cookie
Stores information about whether the user of the website has consented to cookies.
IdoAccounts
accounts_terms: 365 days, cookie
Stores information on whether the user has accepted consent to use the IdoAccounts service.
express_checkout_login: 365 days, cookie
CookieNameExpressCheckoutLogin
NID: 180 days, cookie
These cookies (NID, ENID) are used to remember your preferences and other information, such as your preferred language, how many results you prefer to have shown on a search results page (for example, 10 or 20), and whether you want to have Google’s SafeSearch filter turned on. This cookie is also required to offer the Google Pay payment service.
Google reCAPTCHA
_GRECAPTCHA: 1095 days, cookie
This cookie is set by Google reCAPTCHA, which protects our site against spam enquiries on contact forms.
PayPal
ts: cookie
This cookie is generally provided by PayPal and supports payment services on the website.
ts_c: 1095 days, cookie
This cookie is generally provided by PayPal and is used to prevent fraud.
x-pp-s: cookie
This cookie is generally provided by PayPal and supports payment services on the website.
enforce_policy: 365 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
tsrce: 3 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
l7_az: 60 minutes, cookie
This cookie is necessary for the PayPal login-function on the website.
LANG: 1 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
nsid: cookie
Used in the context of transactions on the Website. The cookie is required for secure transactions.
Analytics cookies
IAI S.A.
__IAI_AC2: 45 days, cookie
Activity Tracking identifier to collect the history of pre-order sources as well as the source through which the order was placed according to the last click attribution model.
Google Maps
SID: 3650 days, cookie
Contain digitally signed and encrypted records of a user’s Google Account ID and most recent sign-in time. The combination of these cookies (SID, HSID) allows Google to block many types of attack, such as attempts to steal the content of forms submitted in Google services.
Advertising cookies
bestetic.pl
RSSID: 180 days, cookie
IdoSell RS user ID, used for the purpose of displaying tailored product recommendations on the website.
__IAIRSUSER__: 60 minutes, cookie
IdoSell RS user ID, used for the purpose of displaying tailored product recommendations on the website.
- Fișierele cookie sunt utilizate în următoarele scopuri:
- crearea de statistici care ajută la înțelegerea modului în care Clienții/Utilizatorii folosesc paginile web ale Magazinului online, ceea ce permite îmbunătățirea structurii și conținutului acestora;
- menținerea sesiunii Clientului/Utilizatorului (după autentificare), astfel încât Clientul/Utilizatorul să nu fie nevoit să introducă din nou numele de utilizator și parola pe fiecare subpagină a Magazinului online;
- stabilirea profilului Clientului/Utilizatorului pentru a-i afișa recomandări de produse și materiale adaptate în rețelele publicitare, în special în rețeaua Google.
- Software-ul pentru navigarea pe internet (browserul) permite, de obicei, în mod implicit stocarea fișierelor cookie pe dispozitivul final al Clientului/Utilizatorului. Clienții/Utilizatorii pot modifica aceste setări. Browserul permite ștergerea fișierelor cookie. Este posibil, de asemenea, blocarea automată a fișierelor cookie.
- Restricțiile privind utilizarea fișierelor cookie pot afecta unele funcționalități disponibile pe paginile web ale Magazinului online.
- Fișierele cookie plasate pe dispozitivul final al Clientului/Utilizatorului pot fi utilizate și de către agenții publicitari și partenerii Magazinului online.
- Fișierele cookie pot fi utilizate de rețeaua Google pentru afișarea de reclame adaptate modului în care Clientul/Utilizatorul folosește Magazinul online. În acest scop, pot păstra informații despre traseul de navigare al utilizatorului sau timpul petrecut pe o pagină: https://policies.google.com/technologies/partner-sites.
- Recomandăm Clientului/Utilizatorului să citească politica de confidențialitate a acestor companii pentru a înțelege regulile privind utilizarea fișierelor cookie folosite în statistici: Politica de confidențialitate Google Analytics.
- În ceea ce privește informațiile despre preferințele Clientului/Utilizatorului colectate de rețeaua publicitară Google, Clientul/Utilizatorul poate vizualiza și edita informațiile rezultate din fișierele cookie folosind instrumentul: https://www.google.com/ads/preferences/.
- Pe site-ul Magazinului online sunt plasate plugin-uri care pot transmite datele Clienților/Utilizatorilor către Administratorii precum, de exemplu:
Google Maps, PayPal, Google reCAPTCHA, IdoAccounts, IdoSell, IAI S.A., Google
. - Pentru buna executare a Contractului de vânzare la distanță, Administratorul de date poate pune la dispoziție datele Clienților/Utilizatorilor către companii de curierat. Metodele de livrare disponibile în prezent în Magazinul Online sunt disponibile la adresa: https://bestetic.pl/ro/delivery.
- Pentru buna executare a Contractului de vânzare la distanță, Administratorul poate pune la dispoziție datele Clienților/Utilizatorilor către sistemele de plată online. Metodele de plată în avans disponibile în prezent în Magazinul Online sunt disponibile la adresa: https://bestetic.pl/ro/payments.
- Mai multe informații despre condiții și confidențialitate pot fi găsite și pe pagina Confidențialitate și condiții Google.
11. Newsletter
- Clientul poate să își exprime acordul de a primi informații comerciale prin mijloace electronice, bifând opțiunea corespunzătoare în formularul de înregistrare sau ulterior, în secțiunea dedicată. În cazul exprimării acestui acord, Clientul/Utilizatorul va primi pe adresa de email indicată informații (Newsletter) ale Magazinului online, precum și alte informații comerciale trimise de către Vânzător.
- Clientul poate renunța oricând la primirea Newsletter-ului în mod independent, debifând câmpul corespunzător din pagina contului său, accesând formularul https://bestetic.pl/ro/newsletter.html, făcând clic pe linkul corespunzător din conținutul fiecărui Newsletter sau prin intermediul Serviciului Clienți.
12. Cont
- Clientul/Utilizatorul nu poate posta în Magazinul online sau furniza Vânzătorului conținut, inclusiv opinii și alte date cu caracter ilegal.
- Clientul/Utilizatorul obține acces la Cont după efectuarea înregistrării.
- În cadrul înregistrării, Clientul/Utilizatorul furnizează tipul de cont sau sexul, prenumele, numele, denumirea firmei, codul fiscal, datele pentru emiterea documentului de vânzare, datele pentru livrare, adresa de email și alege o parolă. Clientul/Utilizatorul garantează că datele furnizate în formularul de înregistrare sunt adevărate. Înregistrarea necesită o lectură atentă a Regulamentului și bifarea în formularul de înregistrare că Clientul/Utilizatorul a luat cunoștință de Regulament și îl acceptă integral.
- În momentul acordării accesului la Cont, între Vânzător și Client se încheie un contract pe durată nedeterminată privind prestarea serviciilor electronice referitoare la Cont. Consumatorul poate renunța la acest contract conform condițiilor prevăzute în Regulament.
- Înregistrarea unui Cont pe una dintre paginile Magazinului online implică și înregistrarea care permite accesul la celelalte pagini unde este disponibil Magazinul online.
- Clientul/Utilizatorul poate denunța contractul de prestare a serviciilor electronice în orice moment cu efect imediat, informând Vânzătorul prin e-mail sau în scris la adresa Administratorului de date, indicată în capitolul 1, punctul 2 din prezenta Politică de Confidențialitate și Cookie-uri.
- Vânzătorul are dreptul de a rezilia contractul de prestare a serviciilor referitor la Cont în cazul încetării prestării sau transferului serviciului Magazinului online către o terță parte, încălcării de către Client/Utilizator a legii sau a prevederilor Regulamentului, precum și în cazul lipsei de activitate a Clientului/Utilizatorului pe o perioadă de 6 luni. Rezilierea contractului se face cu respectarea unui termen de preaviz de șapte zile. Vânzătorul poate stabili că reînregistrarea Contului necesită permisiunea Vânzătorului.