Polityka prywatności i cookies
Informacje o przetwarzaniu danych osobowych użytkowników sklepu NiceCraft.
1. Administrator danych
Administratorem danych osobowych jest Wiktor Lampart, adres: Szafera 4/8a, 39-300 Mielec, e-mail: sklep@nicecraft.eu, telefon: 735070532. W sprawach dotyczących ochrony danych można kontaktować się pod adresem sklep@nicecraft.eu.
2. Zakres przetwarzanych danych
Administrator może przetwarzać: imię i nazwisko, adres e-mail, numer telefonu, nick Minecraft, identyfikator i numer Zamówienia, informacje o zakupionych Produktach, kwotę i status płatności, identyfikator transakcji, dane korespondencji, adres IP, identyfikatory techniczne, logi bezpieczeństwa oraz dane niezbędne do wystawienia dokumentu sprzedaży.
Administrator co do zasady nie otrzymuje pełnych danych logowania bankowego ani pełnych danych karty płatniczej. Dane te są przetwarzane przez operatora płatności i dostawcę wybranej metody płatności.
W przypadku wyboru płatności paysafecard Administrator otrzymuje kod przekazany przez Klienta, jego zaszyfrowaną postać, techniczny odcisk kryptograficzny, końcowe cztery cyfry kodu, datę zgłoszenia, status weryfikacji, adres IP i dane przeglądarki. Pełny kod jest dostępny wyłącznie upoważnionej osobie dokonującej ręcznej weryfikacji.
3. Cele i podstawy prawne
Dane są przetwarzane w celu podjęcia działań na żądanie Klienta, zawarcia i wykonania umowy, obsługi Zamówienia, płatności i dostarczenia Produktu – na podstawie art. 6 ust. 1 lit. b RODO.
Dane są przetwarzane w celu wykonania obowiązków podatkowych, rachunkowych, konsumenckich i innych obowiązków prawnych – na podstawie art. 6 ust. 1 lit. c RODO.
Dane mogą być przetwarzane w celu zapewnienia bezpieczeństwa, przeciwdziałania nadużyciom, prowadzenia logów, ustalenia, dochodzenia lub obrony roszczeń oraz obsługi korespondencji – na podstawie prawnie uzasadnionych interesów Administratora, art. 6 ust. 1 lit. f RODO.
Dane używane do komunikacji marketingowej lub nieobowiązkowych technologii śledzących są przetwarzane na podstawie zgody, jeżeli zgoda jest wymagana, art. 6 ust. 1 lit. a RODO. Zgodę można wycofać w dowolnym czasie bez wpływu na zgodność wcześniejszego przetwarzania.
4. Odbiorcy danych
Dane mogą być ujawniane podmiotom świadczącym na rzecz Administratora usługi hostingu, utrzymania systemów, poczty elektronicznej, bezpieczeństwa IT, księgowości, doradztwa prawnego, obsługi klienta oraz realizacji świadczeń na Serwerze – wyłącznie w niezbędnym zakresie.
Dane związane z płatnością HotPay są przekazywane operatorowi HotPay i podmiotom uczestniczącym w obsłudze wybranej metody płatności. Platforma HotPay jest obsługiwana przez ePłatności Sp. z o.o. Sp. k. oraz – zależnie od usługi – HotPay B2B Sp. z o.o. Kod paysafecard przekazany do ręcznej weryfikacji nie jest wysyłany przez Sklep do zewnętrznego API płatniczego.
Dane mogą być przekazane organom publicznym, jeżeli obowiązek taki wynika z prawa.
5. Przekazywanie poza EOG
Administrator nie zamierza przekazywać danych poza Europejski Obszar Gospodarczy, chyba że będzie to konieczne w związku z korzystaniem z dostawcy technologicznego. W takim przypadku przekazanie nastąpi wyłącznie na podstawie mechanizmu dopuszczonego przez RODO, a informacja zostanie odpowiednio zaktualizowana.
6. Okres przechowywania
Dane dotyczące Zamówień i rozliczeń są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi oraz do upływu terminów przedawnienia roszczeń.
Dane potrzebne do wykonania usługi cyfrowej są przechowywane przez czas jej świadczenia, a następnie przez okres niezbędny do obsługi roszczeń i obowiązków prawnych.
Korespondencja jest przechowywana przez czas potrzebny do załatwienia sprawy oraz do upływu okresu, w którym może być potrzebna do wykazania przebiegu sprawy.
Logi techniczne i bezpieczeństwa są przechowywane przez okres adekwatny do celu ochrony systemu, analizy incydentów i przeciwdziałania nadużyciom.
Pełny kod paysafecard jest przechowywany w postaci zaszyfrowanej tylko do czasu zaakceptowania albo odrzucenia płatności. Po podjęciu decyzji zaszyfrowana wartość kodu jest usuwana. W bazie może pozostać końcówka kodu, jego nieodwracalny odcisk, status i informacje o weryfikacji w celu zapobiegania ponownemu użyciu, rozliczalności i obrony przed nadużyciami.
7. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługuje – na zasadach określonych w RODO – prawo dostępu do danych, otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody.
W celu realizacji praw należy skontaktować się z Administratorem pod adresem sklep@nicecraft.eu. Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości.
Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dobrowolność podania danych
Podanie danych wymaganych w formularzu Zamówienia jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy. Niepodanie nicku lub danych kontaktowych może uniemożliwić realizację albo obsługę Zamówienia.
Podanie danych w polach oznaczonych jako opcjonalne nie jest wymagane.
9. Zautomatyzowane decyzje
Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne lub podobnie istotne skutki wyłącznie w sposób zautomatyzowany i nie stosuje profilowania cenowego, chyba że przed zastosowaniem takiego rozwiązania przekaże wymagane prawem informacje.
10. Cookies, sesja i pamięć lokalna
Sklep może korzystać z plików cookies, mechanizmu sesji i pamięci lokalnej przeglądarki w celu zapewnienia działania strony, koszyka, bezpieczeństwa, zapamiętania nicku oraz preferencji użytkownika.
Mechanizmy niezbędne są stosowane w celu świadczenia usługi żądanej przez użytkownika. Inne technologie, w szczególności analityczne lub marketingowe, są uruchamiane po uzyskaniu zgody, gdy jest ona wymagana.
Użytkownik może zarządzać cookies i pamięcią strony w ustawieniach przeglądarki. Wyłączenie niezbędnych mechanizmów może uniemożliwić prawidłowe działanie koszyka lub Zamówienia.
11. Bezpieczeństwo i zmiany
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowane połączenie HTTPS, kontrolę dostępu, kopie zapasowe, aktualizacje oraz rejestrowanie zdarzeń bezpieczeństwa. Kody paysafecard są szyfrowane przed zapisaniem w bazie i są dostępne wyłącznie po zalogowaniu do panelu administracyjnego.
Polityka może zostać zmieniona w razie zmiany prawa, sposobu działania Sklepu albo zakresu przetwarzania. Aktualna wersja jest publikowana z datą obowiązywania.