Polityka prywatności oraz cookies
Polityka Prywatności i Cookies (dalej również jako: Polityka) opisuje zasady przetwarzania danych osobowych oraz wykorzystywania plików Cookies w związku z funkcjonowaniem strony internetowej
https://eatyx.com/ (dalej: Serwis internetowy) w sposób wymagany przez Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: RODO).
O ile nie wskazano inaczej, definicje użyte w Polityce mają znaczenie nadane im w Regulaminie
§ 1 Postanowienia wstępne
Operator Serwisu, Administrator danych osobowych: Operatorem Serwisu oraz Administratorem danych osobowych osoby fizycznej odwiedzającej i korzystającej z Serwisu internetowego (dalej: Użytkownik) jest eatyx Polska sp. z o.o. z siedzibą w Krakowie, Al. 3 Maja 9, 30-062 Kraków, KRS: 0001005514, REGON: 523795322, NIP: 6772487175 (dalej również jako: Operator lub Administrator). W sprawach związanych z ochroną danych osobowych oraz wykorzystywaniem plików Cookies można kontaktować się z Administratorem drogą pocztową na adres: Aleja 3 Maja 9, 30-062 Kraków lub za pośrednictwem poczty elektronicznej na adres e-mail: iod@eatyx.com.
§ 2 Cele, podstawy prawna przetwarzania danych, okresy przechowywania danych
§ 3 Informacja o obowiązku podania danych
Podanie danych osobowych jest niezbędne do zawarcia i realizacji umowy pomiędzy Użytkownikiem a Administratorem (dotyczy procesów przetwarzania wskazanych w § 2 Polityki, których podstawą prawną przetwarzania jest art. 6 ust. 1 lit. (b) RODO) oraz do wypełnienia obowiązków prawnych ciążących na Administratorze (dotyczy procesów przetwarzania wskazanych w § 2 Polityki, których podstawą prawną przetwarzania jest art. 6 ust. 1 lit. (c) RODO). Skutkiem niepodania danych będzie brak możliwości zawarcia i realizacji umowy.
Podanie danych osobowych, których przetwarzanie opiera się na zgodzie Użytkownika (dotyczy procesów przetwarzania wskazanych w § 2 Polityki, których podstawą prawną przetwarzania jest art. 6 ust. 1 lit. (a) RODO), jest dobrowolne. Konsekwencją ich niepodania będzie brak możliwości realizacji przez Administratora procesów, do których niezbędne jest podanie danych osobowych.
Podanie danych osobowych, których przetwarzanie opiera się na prawnie uzasadnionym interesie Administratora (dotyczy procesów przetwarzania wskazanych w § 2 Polityki, których podstawą prawną przetwarzania jest art. 6 ust. 1 lit. (f) RODO) jest dobrowolne. Konsekwencją ich niepodania będzie brak możliwości realizacji przez Administratora procesów, do których niezbędne jest podanie danych osobowych.
§ 4 Odbiorcy danych
Dane osobowe Użytkownika mogą zostać ujawnione pracownikom, współpracownikom, doradcom, dostawcom usług na rzecz Administratora np. usług prawnych, marketingowych czy informatycznych, a także organom publicznym działającym na podstawie powszechnie obowiązujących przepisów prawa z wyjątkiem organów publicznych, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego.
Odbiorcami danych osobowych Użytkownika są również następujący dostawcy usług na rzecz Administratora, na niepodlegających zmianie zasadach dotyczących danych określonych przez tych dostawców:
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (dalej: Google LLC), link do Polityki Prywatności Google LLC: https://policies.google.com/privacy?hl=pl;
- Meta Platforms, Inc., 1601 Willow Road Menlo Park, CA 94025 USA (dalej: Meta Platforms, Inc.), link do Polityki Prywatności Meta Platforms, Inc.: https://www.facebook.com/privacy/policy/
- Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-7329, USA (dalej: Microsoft Corporation), link do Polityki Prywatności Microsoft Corporation: https://www.microsoft.com/pl-pl/privacy/privacystatement.
Szczegółowy opis narzędzi dostarczanych przez w/w podmioty znajduje się w § 9 Polityki.
§ 5 Przekazywanie danych do państwa trzeciego lub organizacji międzynarodowej
Administrator korzysta z usług informatycznych świadczonych przez podmiot z USA. Żeby korzystać z tych usług, podwykonawca Administratora musi mieć dostęp do danych osobowych administrowanych przez Administratora – dochodzi w ten sposób do przekazania danych osobowych do innego kraju, tj. do USA. Mimo tego, że w USA nie obowiązują europejskie przepisy o ochronie danych osobowych, to USA zostały uznane za kraj zapewniający odpowiednią ochronę danych osobowych, jeżeli przekazanie odbywa się w ramach tzw. Ram Prywatności (ang. „Data Privacy Framework”). Ponieważ dane osobowe są przekazywane w ramach Ram Prywatności, dane te będą chronione tak samo, jakby były przetwarzane w Polsce. Szczegółowe informacje na ten temat można uzyskać tutaj: https://www.dataprivacyframework.gov/ lub kontaktując się z Administratorem.
Dostawcy usług na rzecz Administratora wskazani w §4 Polityki mogą wykorzystywać do przechowywania danych osobowych serwery zlokalizowane w państwach trzecich w rozumieniu RODO.
§ 6 Prawa związane z przetwarzaniem danych
W związku z powyżej opisanym przetwarzaniem danych osobowych, Użytkownikowi przysługują następujące prawa:
a) prawo dostępu do danych (art. 15 RODO);
b) prawo do sprostowania danych (art. 16 RODO);
c) prawo do usunięcia danych (art. 17 RODO), z zastrzeżeniem art. 17 ust. 3 RODO;
d) prawo do ograniczenia przetwarzania danych (art. 18 RODO);
e) prawo do przenoszenia danych (art. 20 RODO) – dotyczy przetwarzania opartego na podstawie zgody w myśl art. 6 ust. 1 lit. (a) RODO lub art. 9 ust. 2 lit. (a) RODO lub na podstawie umowy w myśl art. 6 ust. 1 lit. (b) RODO oraz jednocześnie odbywa się w sposób zautomatyzowany;
f) prawo do wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO) – dotyczy przetwarzania opartego na art. 6 ust. 1 lit. (e) lub (f) RODO;
g) prawo do cofnięcia zgody w dowolnym momencie, co pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem – dotyczy przetwarzania opartego na podstawie zgody w myśl art. 6 ust. 1 lit. (a) RODO lub art. 9 ust. 2 lit. (a) RODO;
h) prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych (adres: ul. Stawki 2, 00-193 Warszawa).
Wskazane powyżej uprawnienia nie są bezwzględne i nie będą przysługiwać w stosunku do wszystkich czynności przetwarzania danych osobowych Użytkownika.
W przypadku chęci skorzystania z praw wskazanych w lit. a)-g) powyżej, a także jakichkolwiek pytań lub uwag dotyczących przetwarzania danych osobowych Użytkownik może skontaktować się z Administratorem korzystając z danych kontaktowych umieszczonych w § 1 Polityki.
Użytkownik ma możliwość samodzielnej modyfikacji niektórych ustawień Serwisu internetowego związanych z przetwarzaniem danych osobowych w następujących procesach zgodnie z przedstawionymi niżej instrukcjami:
1. Dystrybucja newslettera: dołączenie do newslettera odbywa się poprzez wpisanie adresu e-mail Użytkownika w formularzu znajdującym się na dole strony Serwisu internetowego, a następnie potwierdzenie chęci otrzymywania newslettera poprzez kliknięcie w link zawarty w wiadomości przesłanej na wskazany adres e-mail Użytkownika. Użytkownik może w każdej chwili wycofać zgodę na otrzymywanie newslettera, wysyłając stosowną informację na adres e-mail: sklep@eatyx.com.
2. Wykorzystanie plików Cookies innych niż pliki Cookies niezbędne do zapewnienia prawidłowego funkcjonowania Serwisu internetowego: Użytkownik może w dowolnym momencie zmienić zakres udzielonych zgód dotyczących plików Cookies, korzystając z mechanizmów opisanych w § 8 Polityki.
3. Powiadomienia o dostępności produktów w Serwisie internetowym: aby otrzymywać powiadomienia o dostępności produktów, należy podać adres e-mail w formularzu, który pojawia się obok produktów niedostępnych w momencie przeglądania Serwisu internetowego. Użytkownik może w każdej chwili wycofać zgodę, wysyłając stosowną informację na adres e-mail: sklep@eatyx.com.
4. Marketing produktów lub usług Administratora: zgoda na otrzymywanie informacji marketingowych wyrażana jest poprzez zaznaczenie odpowiedniego pola wyboru (check-box) podczas rejestracji Konta w Serwisie internetowym. Użytkownik może w każdej chwili wycofać zgodę, wysyłając stosowną informację na adres e-mail: sklep@eatyx.com.
5. Personalizacja reklam kierowanych do Użytkownika w Internecie: zgoda na personalizowanie reklam wyrażana jest poprzez zaznaczenie odpowiedniego pola wyboru (check-box) podczas rejestracji Konta w Serwisie internetowym. Użytkownik może w każdej chwili wycofać zgodę, wysyłając stosowną informację na adres e-mail: sklep@eatyx.com.
§ 7 Zautomatyzowane podejmowanie decyzji
W związku z funkcjonowaniem Serwisu internetowego może dochodzić do profilowania Użytkowników, tj. tworzenia profili zawierających informacje o zainteresowaniach użytkowników. Niektóre funkcje Serwisu internetowego mogą umożliwiać wykorzystywanie danych osobowych do tworzenia statystyk pozwalających na dopasowanie treści i reklam do odpowiednich Użytkowników. W oparciu o przeprowadzone profilowanie Administrator nie będzie podejmował wobec Użytkownika decyzji, które wywoływałyby wobec Użytkownika skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika.
§ 8 Pliki Cookies
1. Serwis internetowy wykorzystuje pliki Cookies, czyli niewielkie pliki tekstowe, które Serwis internetowy zapisuje w pamięci urządzenia, z którego korzysta Użytkownik przeglądając Serwis internetowy. Pliki Cookies mogą być przechowywane przez Operatora Serwisu internetowego odwiedzanego przez Użytkownika (Cookies własne) lub przez podmioty zewnętrzne (Cookies podmiotów trzecich).
2. Serwis internetowy może korzystać z różnych rodzajów plików Cookies. Część plików Cookies (tzw. Cookies sesyjne) przechowywana jest na urządzeniu Użytkownika jedynie do momentu zamknięcia przeglądarki lub wylogowania się ze strony internetowej, a niektóre (tzw. Cookies stałe) są przechowywane w pamięci urządzenia przez czas określony w parametrach Cookies lub do czasu ich usunięcia przez Użytkownika.
3. Operator może przechowywać pliki Cookies na urządzeniu Użytkownika, jeżeli są one niezbędne do zapewnienia prawidłowego funkcjonowania Serwisu internetowego, tj. umożliwienia komunikacji za pomocą Serwisu internetowego. Przechowywanie plików Cookies w jakimikolwiek innym celu (np. dostarczania spersonalizowanych reklam) możliwe jest jedynie wówczas, gdy Użytkownik wyrazi na to zgodę.
4. Zarządzanie plikami Cookies przez Użytkownika możliwe jest za pomocą Cookiebota dostępnego na stronie Serwisu internetowego. Podczas pierwszego odwiedzenia Serwisu internetowego, Użytkownik po wejściu na stronę Serwisu internetowego otrzyma automatyczną informację dotyczącą zapisywanych plików Cookies i będzie miał możliwość wskazać zakres plików Cookies, na których wykorzystywanie wyraża zgodę. Użytkownik w dowolnym momencie ma prawo wycofać udzieloną zgodę zmieniając ustawienia plików Cookies poprzez kliknięcie w przypominającą spinacz ikonę umieszczoną w lewym dolnym rogu wyświetlanej strony Serwisu. Za pomocą ikony Użytkownik może również w dowolnym momencie uzyskać szczegółowe informacje dotyczące celów wykorzystywania poszczególnych plików Cookies, podmiotów, które te pliki wykorzystują oraz okresu wykorzystywania plików Cookies.
5. Zarządzanie plikami Cookies przez Użytkownika możliwe jest również poprzez ustawienia przeglądarki internetowej, z której korzysta Użytkownik. Użytkownik ma prawo w dowolnym momencie za pomocą ustawień przeglądarki uzyskać informacje dotyczące rodzaju wykorzystywanych plików Cookies, podmiotów, które wykorzystują Cookies oraz okresu wykorzystywania plików Cookies, a także modyfikować zakres udzielonych zgód oraz usunąć zapisane pliki Cookies.
6. Instrukcje dotyczące zarządzania plikami Cookies w ustawieniach przeglądarek są dostępne w szeregu materiałów dostępnych w Internecie, np. na tej stronie internetowej.
§ 9 Narzędzia analityczne, statystyczne i marketingowe w ramach Serwisu internetowego
Operator korzysta z narzędzi umożliwiających prowadzenie działań analitycznych, statystycznych i marketingowych w ramach Serwisu internetowego.
Administrator wykorzystuje narzędzia analityczne i marketingowe, które gromadzą następujące informacje dotyczące Użytkownika i aktywności Użytkownika w Serwisie internetowym:
· informacje o systemie operacyjnym i przeglądarce internetowej,
· przeglądane podstrony,
· czas spędzony w Serwisie internetowym,
· przejścia pomiędzy poszczególnymi podstronami,
· kliknięcia w linki,
· źródła, z których Użytkownik przechodzi na stronę Serwisu internetowego,
· przybliżona lokalizacja Użytkownika,
· zainteresowania Użytkownika określone na podstawie jego aktywności w sieci.
W Serwisie internetowym funkcjonują następujące narzędzia analityczne, statystyczne i marketingowe:
1. Google Analytics to narzędzie umożliwiające automatyczne zbieranie informacji o skorzystaniu przez Użytkownika z Serwisu internetowego poprzez zaimplementowany w kodzie strony kod śledzący, który wykorzystuje pliki Cookies Google LLC. Operator opiera działania w ramach Google Analytics o swój prawnie uzasadniony interes polegający na prowadzeniu analiz i statystyk dotyczących korzystania przez Użytkowników z Serwisu internetowego.
W ramach Google Analytics nie są gromadzone dane, które umożliwiałyby identyfikację Użytkownika, a jedynie informacje dotyczące m.in. systemu operacyjnego i przeglądarki internetowej wykorzystywanej przez Użytkownika, podstron przeglądanych przez Użytkownika, czasu spędzanego na stronach i podstronach internetowych, źródeł, z których Użytkownik przechodzi do Serwisu internetowego, oraz przybliżonej lokalizacji Użytkownika (ograniczonej do nazwy miejscowości).
Szczegółowe informacje dotyczące wykorzystywania danych w ramach Google Analytics dostępne są tutaj.
2. Google Ads Customer Match to narzędzie służące do marketingu produktów i usług oferowanych przez Operatora Serwisu. W celu skorzystania z tego mechanizmu, Operator udostępnia Google LLC zahaszowaną bazę adresów e-mail Użytkowników Serwisu internetowego, dzięki której możliwe jest kierowanie do Użytkownika spersonalizowanych reklam w sieci reklamowej Google LLC (m.in. za pomocą YouTube, Gmail, Google Finance). Operator Serwisu opiera działania w ramach Google Ads Customer Match o zgodę Użytkownika Serwisu.
Szczegółowe informacje dotyczące działania Google Ads Customer Match dostępne są tutaj.
3. Facebook Custom Audience to narzędzie umożliwiające Operatorowi Serwisu kierowanie reklam produktów Operatora Serwisu do określonych grup Użytkowników za pomocą narzędzi udostępnianych przez Meta Platforms, Inc. Działanie Facebook Custom Audience możliwe jest dzięki zaimplementowanym w Serwisie Pixelu Facebooka, który automatycznie zbiera informacje dotyczące aktywności Użytkownika w Serwisie, dotyczące m.in.: wyświetlania zawartości określonej strony internetowej, dokonania zakupu w ramach Serwisu, subskrypcji newslettera.
Korzystanie z Facebook Custom Audience możliwe jest jedynie po uzyskaniu zgody Użytkownika Serwisu internetowego.
Szczegółowe informacje dotyczące działania Facebook Custom Audience dostępne są tutaj.
4. Microsoft Clarity to narzędzie analityczne, które umożliwia zarejestrowanie zachowania Użytkownika w Serwisie internetowym i odtworzenie w formie nagrań wideo ruchów Użytkownika na stronie Serwisu internetowego i wygenerowanie tzw. map cieplnych. Microsoft Clarity wykorzystywane jest do usprawnienia działania Serwisu internetowego i dostosowania treści wyświetlanych w Serwisie do potrzeb Użytkowników.
Szczegółowe informacje dotyczące działania Microsoft Clarity dostępne są tutaj.
§ 10 Logi serwera
Korzystanie z Serwisu internetowego wiąże się z przesyłaniem zapytań do serwera, na którym przechowywany jest Serwis internetowy. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują m.in. adres IP Użytkownika, data i godzina połączenia z serwerem, informacje o przeglądarce internetowej i systemie operacyjnym, z którego korzysta Użytkownik. Informacje zapisywane w logach serwera wykorzystywane są do administrowania Serwisem internetowym.
§ 11 Odnośniki do innych stron internetowych
Na stronie Serwisu internetowego zamieszczone są linki, które przekierowują Użytkownika do profili Operatora w Serwisach społecznościowych Facebook, Instagram, LinkedIn, X, TikTok, YouTube.
Informacje dotyczące przetwarzania danych osobowych w ramach poszczególnych Serwisów społecznościowych dostępne są w dedykowanej nocie informacyjnej.
Operator nie odpowiada za funkcjonowanie Serwisów społecznościowych oraz za sposoby wykorzystywania danych osobowych ich użytkowników przez Serwisy społecznościowe.
§ 12 Zmiany Polityki. Archiwalne wersje Polityki
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. Aktualna wersja Polityki została przyjęta i obowiązuje od 23.06.2023.