Polityka prywatności i plików cookie
Polityka prywatności i plików cookie
1. RODO i UE
2. Jakie dane zbieramy
3. Dlaczego wykorzystujemy Twoje dane
4. Pliki cookie i narzędzia śledzące
5. Twoje prawa RODO
Polityka prywatności i plików cookie
Niniejsza Polityka prywatności i plików cookie wyjaśnia, w jaki sposób firma SIA iColor („iColor”, „my”, „nas”, „nasz”) gromadzi, wykorzystuje, przechowuje i chroni Twoje dane osobowe, gdy korzystasz z https://eu.icolorpmu.com („Witryna internetowa”), kupujesz nasze produkty lub kursy, subskrybujesz naszą komunikację lub w inny sposób wchodzisz z nami w interakcję.
Przetwarzamy Twoje dane osobowe dane zgodnie z obowiązującymi przepisami o ochronie danych, w tym z ogólnym rozporządzeniem UE o ochronie danych (RODO).
Korzystając z Serwisu lub przekazując nam swoje dane osobowe, potwierdzasz, że przeczytałeś i zrozumiałeś niniejszą Politykę.
Jeśli nie wyrażasz zgody, prosimy o niekorzystanie z Serwisu i nie podawanie swoich danych osobowych.
1. Administrator danych i dane kontaktowe
Administratorem danych odpowiedzialnym za przetwarzanie Twoich danych osobowych jest:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Łotwa
Telefon: +371 291873
E-mail: eu@icolorpmu.com
Inspektor ochrony danych (DPO):
Nazwisko: Jevgenijs Miscenuks
E-mail: em@icolorpmu.com
Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki lub przetwarzania przez nas Twoich danych osobowych, możesz skontaktować się z nami lub naszym IOD, korzystając z powyższych danych.
2. Jakie dane osobowe gromadzimy
Możemy gromadzić i przetwarzać następujące kategorie danych osobowych:
2.1. Dane, które podajesz bezpośrednio
• Dane konta i zamówienia
• imię i nazwisko
• adres rozliczeniowy i wysyłkowy
• kraj zamieszkania
• adres e-mail
• numer telefonu / WhatsApp
• dane firmy (jeśli kupujesz jako firma)
• historia zamówień, faktury, status płatności
• dane o kursach i szkoleniach
• wybrane kursy, status dostępu i postępy
• udział w webinarach lub praktyka offline
• informacje o Twoim poziomie zawodowym (początkujący/doświadczony, lata doświadczenia, sprzęt i materiały, z których korzystasz), jeśli zdecydujesz się je podać
• Dane komunikacyjne
• e-maile i wiadomości, które do nas wysyłasz
• wiadomości za pośrednictwem formularzy kontaktowych lub komunikatorów (WhatsApp, Telegram)
• opinie, recenzje, odpowiedzi w ankietach
• Preferencje marketingowe
• subskrypcje biuletynów i zgody
• tematy, które wybierasz którymi jesteś zainteresowany (np. usta, oczy, brwi, kursy podstawowe, kursy zaawansowane)
• preferencje językowe
• treści tworzone przez użytkowników
• zdjęcia Twojej pracy lub inne materiały, którymi dobrowolnie się z nami dzielisz, na przykład w opiniach, zgłoszeniach lub konkursach.
W tej Witrynie nie gromadzimy ani nie żądamy wrażliwych danych zdrowotnych Twoich klientów ani ich przeciwwskazań.
2.2. Dane zbierane automatycznie (pliki cookie i analityka)
Kiedy odwiedzasz i korzystasz z Witryny, możemy automatycznie zbierać:
• adres IP
• typ urządzenia i przeglądarki, system operacyjny
• data i godzina wizyty
• odwiedzone strony, działania na stronie, kliknięcia, przewinięcia
• adres URL (strona, z której doszedłeś)
Dane te są gromadzone za pomocą plików cookie i podobnych technologii (patrz Sekcja 5).
2.3. Dane od stron trzecich
Możemy otrzymywać określone dane od:
• dostawców usług płatniczych (np. potwierdzenie płatności, ograniczone szczegóły płatności – brak pełnych numerów kart),
• partnerów dostawczych/logistycznych (np. status dostawy),
• mediów społecznościowych/platform reklamowych (np. zbiorcze informacje o wynikach kampanii),
• naszego systemu wysyłki e-maili (np. współczynniki otwarć i kliknięć biuletynów).
Dane te traktujemy zgodnie z niniejszą Polityką i obowiązującym prawem.
3. Cele i podstawy prawne przetwarzania
Przetwarzamy Twoje dane osobowe tylko wtedy, gdy mamy ważną podstawę prawną wynikającą z RODO.
3.1. W celu realizacji i dostarczenia Twoich zamówień
• przetwarzanie i potwierdzanie zamówień
• obsługa płatności i fakturowanie
• organizacja wysyłki i dostawy
• obsługa klienta związana z Twoim zamówieniem
Podstawa prawna:
• wykonanie umowy (art. 6 ust. 1 lit. b RODO)
• spełnienie obowiązków prawnych (np. przepisów rachunkowych i podatkowych) (art. 6 ust. 1 lit. c) RODO)
3.2. Aby zapewnić dostęp do Kursów i treści cyfrowych
• tworzenie konta szkoleniowego i zarządzanie nim
• udostępnianie lekcji wideo i materiałów edukacyjnych (za pośrednictwem bunny.net i naszej platformy)
• komunikowanie o kursie, postępach i certyfikatach (jeśli dotyczy)
Podstawa prawna:
• wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
3.3. Aby odpowiadać na Twoje zapytania i zapewniać wsparcie
• odpowiadanie na pytania przesyłane e-mailem, formularzami kontaktowymi, WhatsApp, Telegram
• pomoc w wyborze produktów lub kursów
• rozpatrywanie reklamacji i wniosków
Podstawa prawna:
• wykonanie umowy lub czynności na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b RODO)
• nasz prawnie uzasadniony interes polegający na dobrej obsłudze klienta (art. 6 ust. 1 lit. f) RODO)
3.4. Aby wysyłać wiadomości serwisowe i administracyjne
• potwierdzenia zamówień, aktualizacje wysyłek, faktury
• ważne informacje o Twoim koncie lub dostępie do kursu
• powiadomienia o zmianach w naszym regulaminie lub niniejszej Polityce
Podstawa prawna:
• wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
• zgodność z obowiązkami prawnymi (art. 6 ust. 1 lit. c) RODO)
Te wiadomości nie mają charakteru marketingowego i nie można zrezygnować z subskrypcji, gdy Twoje zamówienie lub konto jest aktywne.
3.5. Aby wysyłać komunikację marketingową
• newslettery z aktualnościami, promocjami, premierami produktów, ogłoszeniami o kursach
• treści edukacyjne i wskazówki dotyczące makijażu permanentnego
• zaproszenia na seminaria internetowe lub wydarzenia
Podstawa prawna:
• Twoja zgoda (art. 6 ust. 1 lit. a) RODO) tam, gdzie jest to wymagane (np. dla nowych subskrybentów) i/lub
• nasz prawnie uzasadniony interes w promowaniu naszych produktów i usług wśród obecnych klientów (art. 6 ust. 1 lit. f RODO), jeżeli taki marketing jest prawnie dozwolony.
W każdej chwili możesz zrezygnować z otrzymywania komunikacji marketingowej (patrz punkt 4).
3.6. Aby analizować i ulepszać naszą Witrynę i usługi
• zrozumienie, w jaki sposób odwiedzający korzystają z Witryny
• mierzenie wydajności stron, kampanii i treści
• ulepszanie UX, asortymentu produktów i oferty kursów
Korzystamy z narzędzi takich jak Google Analytics, Meta Pixel, tag Google Ads, narzędzia TikTok, Pinterest, Hotjar i Facebook/Instagram do celów analitycznych i, w stosownych przypadkach, marketingu, zgodnie z RODO (za zgodą w przypadku gdy wymagane).
Podstawa prawna:
• nasz uzasadniony interes w ulepszaniu naszej działalności i usług (art. 6 ust. 1 lit. f RODO) w zakresie absolutnie niezbędnych analiz i statystyk oraz
• Twoja zgoda (art. 6 ust. 1 lit. a) RODO) w przypadku nieistotnych plików cookie do celów analitycznych i marketingowych.
3.7. Aby zapobiec oszustwom i zapewnić bezpieczeństwo
• ochrona naszej Strony internetowej i systemów przed nadużyciami
• wykrywanie i zapobieganie nieuczciwym transakcjom
• egzekwowanie naszego Regulaminu i ochrona naszych praw
Podstawa prawna:
• nasz prawnie uzasadniony interes polegający na ochronie naszej firmy i klientów (art. 6 ust. 1 lit. f) RODO)
4. Komunikacja marketingowa i Twoje wybory
4.1. Możesz subskrybować nasze biuletyny i e-maile marketingowe poprzez:
• dedykowane formularze subskrypcji (z checkboxem),
• zgodę podczas składania zamówienia (miękka zgodę na podobne produkty/usługi),
• rejestrację w celu otrzymania bezpłatnych materiałów lub lead magnetów.
4.2. Zwykle wysyłamy biuletyny raz w tygodniu (może się to różnić w zależności od naszego planu treści i kampanii).
4.3. Możemy segmentować naszą listę mailingową (np. według poziomu doświadczenia, zainteresowań, historii zakupów), aby treści były dla Ciebie bardziej odpowiednie.
4.4. W każdej chwili możesz zrezygnować z otrzymywania materiałów marketingowych poprzez:
• kliknięcie linku „wypisz się” w dowolnym e-mailu marketingowym lub
• skontaktowanie się z nami pod adresem eu@icolorpmu.com i poproszenie o usunięcie z listy.
4.5. Rezygnacja z marketingu nie ma wpływu na obowiązkowe wiadomości serwisowe (potwierdzenia zamówień, faktury, ważne informacje o Twoim koncie lub kursach).
5. Pliki cookie i podobne technologie
5.1. Co to są pliki cookie?
Pliki cookie to małe pliki tekstowe umieszczane na Twoim urządzeniu podczas odwiedzania witryny internetowej. Pomagają nam:
• zapewnić prawidłowe działanie Witryny,
• zapamiętywać Twoje preferencje,
• analizować użytkowanie i poprawiać wydajność,
• wyświetlać odpowiednie reklamy (w stosownych przypadkach).
Korzystamy również z podobnych technologii, takich jak pamięć lokalna lub piksele śledzące (na przykład Meta Pixel, TikTok Pixel).
5.2. Rodzaje plików cookie, których używamy
• Niezbędne pliki cookieWymagane do podstawowego funkcjonowania Serwisu (np. koszyk, realizacja transakcji, bezpieczeństwo). Te pliki cookie nie wymagają Twojej zgody i są zawsze aktywne.
• Funkcjonalne/preferencyjne pliki cookie Pomagają zapamiętać Twoje wybory (np. język, region). Mogą one działać w oparciu o nasz uzasadniony interes lub Twoją zgodę, w zależności od lokalnych wymagań.
• Analityczne pliki cookie Pomagają nam zrozumieć, w jaki sposób używana jest Witryna, które strony są popularne i gdzie możemy je ulepszyć. Korzystamy z narzędzi takich jak Google Analytics i Hotjar. Te pliki cookie są zapisywane tylko za Twoją zgodą, jeśli jest to wymagane.
• Marketingowe/reklamowe pliki cookie Wykorzystywane do wyświetlania odpowiednich reklam i pomiaru skuteczności naszych kampanii (np. Meta Pixel, tag Google Ads, TikTok i Pinterest). Te pliki cookie są ustawiane wyłącznie za Twoją zgodą.
5.3. Baner dotyczący plików cookie i zgoda
Gdy odwiedzasz Stronę po raz pierwszy (i regularnie później), wyświetlamy baner dotyczący plików cookie, który:
• informuje Cię o korzystaniu przez nas z plików cookie;
• pozwala zaakceptować lub odrzucić niepotrzebne pliki cookie (analityczne i marketingowe);
• może pozwolić Ci wybrać kategorie plików cookie.
Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili za pomocą ustawień plików cookies [link/button na Stronie] lub poprzez zmianę ustawień swojej przeglądarki.
5.4. Ustawienia przeglądarki
Większość przeglądarek umożliwia:
• przeglądanie, które pliki cookie są zapisane na Twoim urządzeniu;
• usuwanie plików cookie;
• blokowanie plików cookie lub ograniczanie ich do określonych stron internetowych. Należy pamiętać, że zablokowanie lub usunięcie niektórych plików cookie może mieć wpływ na funkcjonalność naszej Witryny (na przykład koszyk lub login mogą nie działać poprawnie).
6. Przechowywanie danych
Dane osobowe przechowujemy tylko tak długo, jak jest to konieczne dla celów opisanych powyżej lub wymaganych przez przepisy prawa.
W szczególności:
• Dane zamówieniowe i księgowe: przechowywane przez 5 lat w celu dopełnienia obowiązków rachunkowych i podatkowych.
• Konta klientów: przechowywane przez okres do 5 lat od ostatniej czynności lub zamówienia, chyba że wcześniej złożysz wniosek o ich usunięcie (z zastrzeżeniem obowiązków prawnych).
• Abonenci Newslettera:
• aktywni subskrybenci – przez cały okres Twojego pobytu subskrypcja;
• po rezygnacji z subskrypcji – przechowujemy ograniczone dane (np. adres e-mail, data rezygnacji) przez okres do 3 lat w celu udokumentowania zgody i wycofania.
• Komunikacja pomocnicza (e-maile, wiadomości): przechowywana przez okres do 3 lat od ostatniego kontaktu, w zależności od charakteru problemu.
• Zdjęcia Twojej pracy i inne dobrowolne treści: przechowywane w czasie, gdy są istotne dla celu, dla którego je przekazałeś (np. referencje, studium przypadku) lub do czasu, aż poprosisz o usunięcie, chyba że ze względów prawnych będziemy musieli je przechowywać dłużej.
Pliki cookie są przechowywane przez różne okresy w zależności od ich rodzaju i dostawcy. Możesz zobaczyć lub kontrolować te okresy za pomocą swojej przeglądarki lub naszych ustawień plików cookie.
7. Udostępnianie danych i podmioty przetwarzające
Nie sprzedajemy Twoich danych osobowych.
Możemy udostępniać dane osobowe następującym kategoriom odbiorców, wyłącznie na zasadzie niezbędnej wiedzy:
• Dostawcy usług IT i hostingu
• Hosting stron internetowych i baz danych (np. Tilda / hosting w UE)
• Transmisja strumieniowa wideo dla kursów (bunny.net)
• Dostawcy usług płatniczych
• Stripe, PayPal, banki, Klarna i podobne usługi, które przetwarzają Twoje płatności.
• Partnerzy w zakresie dostaw i logistyki
• UPS, Omniva i inni przewoźnicy, którzy dostarczają Twoje zamówienia.
• System wysyłania wiadomości e-mail
• Nasza infrastruktura wysyłania wiadomości e-mail zlokalizowana na Łotwie (UE) w celu obsługi biuletynów i usług e-maili.
• Dostawcy usług analitycznych i marketingowych
• Google Analytics, Meta Pixel, Google Ads, TikTok, Pinterest, Hotjar i podobne narzędzia wykorzystywane wyłącznie zgodnie z RODO, za zgodą tam, gdzie jest to wymagane.
• Profesjonalni doradcy
• księgowi, audytorzy, doradcy prawni, gdzie dostęp do danych jest niezbędny do świadczenia ich usług.
Te strony trzecie działają jako podmioty przetwarzające dane lub niezależni administratorzy, w zależności od kontekstu i są związani umowami i/lub zobowiązaniami prawnymi, aby chronić Twoje dane osobowe i przetwarzać je wyłącznie zgodnie z naszymi instrukcjami i obowiązującym prawem.
8. Międzynarodowe przekazywanie danych
Nasza infrastruktura i główni dostawcy usług znajdują się na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego (UE/EOG)
a naszym celem jest przechowywanie i przetwarzanie Twoich danych w UE.
Jeśli w przyszłości Twoje dane osobowe będą musiały zostać przesłane do kraju spoza UE/EOG, który nie zapewnia równoważnego poziomu ochrony danych, zapewnimy zastosowanie odpowiednich zabezpieczeń, takich jak:
• Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską, i/lub
• inne zabezpieczenia wymagane przez RODO.
W stosownych przypadkach możesz się z nami skontaktować, aby uzyskać więcej informacji na temat zabezpieczeń dotyczących transferów międzynarodowych.
9. Bezpieczeństwo Twoich danych
Podejmujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe, w tym:
• kontrolę dostępu i uprawnienia oparte na rolach
• bezpieczne hasła i uwierzytelnianie
• szyfrowane połączenia (HTTPS)
• regularne aktualizacje i poprawki bezpieczeństwa
• procedury bezpiecznego tworzenia kopii zapasowych danych
• szkolenia dla naszego zespołu w zakresie ochrony i bezpieczeństwa danych
Żaden system nie jest jednak całkowicie bezpieczny. Jeżeli dojdzie do naruszenia ochrony danych osobowych, które może wiązać się z wysokim ryzykiem dla Twoich praw i wolności, poinformujemy Cię o tym oraz właściwy organ nadzorczy zgodnie z wymogami prawa.
10. Twoje prawa wynikające z RODO
W ramach RODO przysługują Ci następujące prawa (z zastrzeżeniem warunków i ograniczeń prawnych):
1. Prawo dostępu Możesz zapytać, czy przetwarzamy Twoje dane osobowe i poprosić o kopię danych, które o Tobie posiadamy.
2. Prawo do sprostowania Możesz zażądać poprawienia nieprawidłowych lub niekompletnych danych osobowych.
3. Prawo do usunięcia („prawo do bycia zapomnianym”) Możesz zażądać usunięcia swoich danych osobowych w określonych okolicznościach (np. gdy nie są już potrzebne lub cofniesz zgodę).
4. Prawo do ograniczenia przetwarzania Możesz żądać, abyśmy ograniczyli przetwarzanie Twoich danych w określonych przypadkach (np. na czas weryfikacji ich prawidłowości lub rozpatrywania Twojego sprzeciwu).
5. Prawo do przenoszenia danych Możesz żądać otrzymania przekazanych nam danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania ich innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i odbywa się w sposób zautomatyzowany.
6. Prawo do sprzeciwu
• Możesz w każdej chwili sprzeciwić się przetwarzaniu danych na podstawie naszych prawnie uzasadnionych interesów, z przyczyn związanych z Twoją szczególną sytuacją.
• Masz absolutne prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania na potrzeby marketingu bezpośredniego, w tym profilowania związanego z takim marketingiem. Jeżeli to zrobisz, przestaniemy przetwarzać Twoje dane w tych celach.
7. Prawo do wycofania zgody Jeżeli przetwarzanie odbywa się na podstawie Twojej zgody, możesz ją wycofać w dowolnym momencie. Nie ma to wpływu na zgodność z prawem przetwarzania przed wycofaniem.
8. Prawo do wniesienia skargi Możesz złożyć skargę do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim UE, w którym masz miejsce zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia zarzucanego naruszenia.
Na Łotwie organem nadzorczym jest: Data State Inspectorate (Datu valsts inspekcija) – https://www.dvi.gov.lvAby skorzystać ze swoich praw, skontaktuj się z nami lub naszym IOD, korzystając z danych podanych w Sekcji 1. Być może będziemy musieli zweryfikować Twoją tożsamość przed podjęciem działań w związku z Twoją prośbą.
11. Prywatność dzieci
Strona internetowa i nasze usługi przeznaczone są dla osób dorosłych (18+). Nie zbieramy świadomie danych osobowych od dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, abyśmy mogli je w razie potrzeby usunąć.
12. Zmiany niniejszej Polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności i plików cookie, na przykład gdy wprowadzamy nowe usługi lub gdy zmieniają się wymagania prawne.
Najnowsza wersja będzie zawsze dostępna w Witrynie i będzie oznaczona u góry datą „Ostatniej aktualizacji”.
Jeśli dokonamy znaczących zmian, które będą miały dla Ciebie istotny wpływ, poinformujemy Cię o tym w odpowiedni sposób (na przykład e-mailem lub powiadomieniem w Witrynie). Jeżeli będzie to wymagane przez prawo, poprosimy Cię o zgodę na zmiany.
13. Kontakt
Jeśli masz jakiekolwiek pytania dotyczące niniejszych Warunków, zamówień, Produktów lub Kursów, skontaktuj się z nami:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Łotwa
Telefon: +371 291873
E-mail: eu@icolorpmu.com