Logo strony

Polityka prywatności

Polityka prywatności 

POLITYKA PRYWATNOŚCI PLATFORMY MELISA.PL 

§ 1. Definicje 

  1. Administrator/ADO - Melisa.pl spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Warszawie, adres: ul. Sienna 75, 00-833 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000401044, NIP: 6772364797, REGON: 122437277. 
  2. Apteka – apteka internetowa „Wapteka” prowadzona przez AB INITIO APTEKI spółka z ograniczoną odpowiedzialnością spółka jawna z siedzibą w Łodzi (94-104), ul. Obywatelska 128/152, NIP: 9471923424, REGON: 100047174, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 268053 na prowadzenie której Łódzki Wojewódzki Inspektor Farmaceutyczny w Łodzi wydał zezwolenie FŁ-1083/A/2015. Apteka prowadzi sprzedaż wysyłkową produktów leczniczych. 
  3. Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii. 
  4. Drogeria – oznacza spółkę Drogeria Melisa spółka z ograniczoną odpowiedzialnością z siedzibą w Łodzi, adres: ul. Senatorska 31, 93-192 Łódź, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi - Śródmieścia w Łodzi XX Wydział Gospodarczy KRS pod numerem KRS 0000578455, NIP 6772393008, REGON 362621670, kapitał zakładowy 5.000 PLN. Drogeria prowadzi sprzedaż wysyłkową produktów drogeryjnych. 
  5. Klient – Użytkownik, na rzecz którego zgodnie z Regulaminem Platformy Melisa.pl i przepisami prawa mogą być świadczone usługi drogą elektroniczną lub z którym zawarta może być Umowa sprzedaży lub który korzysta z Platformy lub z profili lub fanpage’ów Usługodawcy w social media. 
  6. Konto Klienta – oznacza indywidualny dla każdego Klienta panel, uruchomiony na jego rzecz przez Usługodawcę, po dokonaniu przez Klienta rejestracji i zawarciu umowy świadczenia usługi prowadzenia Konta Klienta zgodnie z Regulaminem Platformy Melisa.pl. 
  7. Platforma – platforma internetowa melisa.pl prowadzona przez Usługodawcę pod adresem www.melisa.pl za pośrednictwem, której świadczone są Usługi. 
  8. RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). 
  9. Polityka - niniejsza Polityka Prywatności. 
  10. Umowa sprzedaży – oznacza umowę sprzedaży zawartą na odległość, na zasadach określonych w Regulaminie Platformy Melisa.pl, między Klientem a Apteką lub między Klientem a Drogerią, w zależności od rodzaju produktów objętych zamówieniem. 
  11. Usługi – usługi świadczone przez Usługodawcę drogą elektroniczną w ramach Platformy, uregulowane w Regulaminie Platformy Melisa.pl. 
  12. Usługodawca – spółka Melisa.pl spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Warszawie, adres: ul. Sienna 75, 00-833 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000401044, NIP: 6772364797, REGON: 122437277, prowadząca Platformę oraz świadcząca Usługi opisane w Regulaminie Platformy Melisa.pl. 
  13. Użytkownik – każda osoba fizyczna odwiedzająca Platformę lub korzystająca z jednej albo kilku usług czy funkcjonalności Platformy opisanych w Polityce. 

 

§ 2. Postanowienie ogólne 

Niniejsza Polityka jest adresowana do wszystkich osób, które odwiedzają Platformę lub kontaktują się z Administratorem. Polityka określa zasady przetwarzania i ochrony danych osobowych Użytkowników. Celem Polityki jest m.in. realizacja obowiązku informacyjnego, o którym mowa w art. 13 RODO. 

 

 

§ 3. Administrator danych osobowych oraz IOD 

Administratorzy 

  1. Administratorem danych osobowych Użytkowników jest Melisa.pl sp. z o.o. sp. k. z siedzibą w Warszawie. 

Ponadto w zależności od rodzaju Usług z jakich Użytkownik Platformy będzie korzystać administratorem jego Danych Osobowych będzie również: 

1) w przypadku zakupów w Aptece, spółka AB INITIO APTEKI sp. z o.o. sp. j. z siedzibą w Łodzi jako sprzedawca; polityka prywatności Apteki dostępna jest [tutaj]; 

2) w przypadku zakupów w Drogerii, spółka Drogeria Melisa sp. z o.o. z siedzibą w Łodzi jako sprzedawca; polityka prywatności Drogerii dostępna jest [tutaj]. 

Kontakt z Administratorem 

2.Z Administratorem można skontaktować się w następujący sposób: 

1) pisemnie na adres e-mail: [email protected] lub  

2) telefonicznie pod numerem: +48 412 770 000 (opłata jak za połączenie standardowe – wg. cennika operatora). 

  

3.ADO wyznaczył Inspektora Ochrony Danych. Kontakt z Inspektorem Ochrony Danych: Kinga Tesko, adres e-mail: [email protected]

 

ADO w związku z prowadzoną działalnością gospodarczą zbiera i przetwarza Dane Osobowe zgodnie z właściwymi przepisami prawa, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych. ADO zbiera informacje o aktywności Użytkownika na platformie, a także dane w zakresie niezbędnym do świadczenia usług drogą elektroniczną, w tym m.in. informacje dotyczące osób fizycznych dokonujących czynności prawnej niezwiązanej bezpośrednio z ich działalnością, osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową oraz osób fizycznych reprezentujących osoby prawne lub jednostki organizacyjne niebędące osobami prawnymi, którym ustawa przyznaje zdolność prawną, prowadzące we własnym imieniu działalność gospodarczą lub zawodową, będących Klientami. 

 

§ 4. Zakres, rodzaj przetwarzanych danych, cele oraz podstawa prawna 

Zakres przetwarzanych Danych Osobowych przez ADO uzależniony jest od rodzaju Usługi oferowanej przez ADO. Dane Osobowe będą przetwarzane w kilku lub wszystkich poniższych celach, w oparciu o poniższe podstawy prawne. 

Korzystanie z Platformy  

  1. Dane Osobowe wszystkich Użytkowników korzystających z Platformy (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookie czy innych podobnych technologii) przetwarzane są przez ADO w celu: 

1) świadczenia Usług w zakresie udostępniania Użytkownikom treści gromadzonych na Platformie – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);   

2) analitycznym i statystycznym – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych Usług; 

3) technicznym, administracyjnym, związanym z bezpieczeństwem systemu informatycznego oraz zarządzania tym systemem i świadczeniem usług – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu prac informatycznych i administracyjnych mających na celu utrzymanie bezpieczeństwa i prawidłowego funkcjonowania Platformy; 

4) obsługi i rozpatrywania reklamacji – podstawą prawną przetwarzania jest niezbędność przetwarzania do świadczenia usługi (art. 6 ust. 1 lit. b RODO);  

5) ustalenia lub dochodzenia roszczeń lub obrony przed takimi roszczeniami przez Administratora – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obronie swoich interesów gospodarczych; 

6) marketingowym Administratora – zasady przetwarzania Danych Osobowych w celach marketingowych zostały opisane w sekcji Marketing na Platformie

2. Aktywność Użytkownika na Platformie, w tym jego Dane Osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach, które dotyczą systemu informatycznego służącego do świadczenia Usług). Zebrane w logach informacje przetwarzane są przede wszystkim w celach związanych ze świadczeniem Usług. Administrator przetwarza je również w celach technicznych, administracyjnych, na potrzeby zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania tym systemem, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest prawnie uzasadniony interes ADO (art. 6 ust. 1 lit. f RODO), polegający na dostarczaniu oraz ulepszaniu oferowanych Użytkownikom funkcjonalności. 

Konto Klienta 

3.Dane osobowe przekazane przez Użytkownika w trakcie rejestracji Konta Klienta oraz w związku z korzystaniem z tego Konta są przetwarzane w następujących celach:  

1) świadczenia usług związanych z prowadzeniem i obsługą Konta Klienta na Platformie – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); 

W powyższym zakresie w ramach Konta Klienta przetwarzane będą: 

a) imię, nazwisko, dane adresowe, nr telefonu w przypadku ich podania; 

b) dane o historycznych zamówieniach i fakturach w Drogerii w tym nazwa prowadzonej działalności, adres, NIP, PESEL (jako dane dobrowolne); 

c) dane o historycznych zamówieniach i fakturach w Aptece, jednakże w tym zakresie funkcjonalność Konta Klienta ogranicza się wyłącznie do umożliwienia Klientowi dostępu do scharakteryzowanych danych w Aptece, natomiast ADO nie posiada dostępu do danych przetwarzanych przez Aptekę. 

2) ustalenia lub dochodzenia roszczeń lub obrony przed takimi roszczeniami przez Administratora – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na możliwości obrony swoich interesów gospodarczych. 

 

4.Podanie Danych Osobowych jest dobrowolnie, jednak ich niepodanie skutkuje brakiem możliwości rejestracji i utworzenia Konta Klienta na Platformie. 

 

Rejestracja/logowanie na Platformie za pomocą konta Facebook lub Google  

 

5.W ramach Platformy możliwe jest założenie Konta Klienta i logowanie się do niego z wykorzystaniem konta Facebook lub Google posiadanego przez Użytkownika, prowadzonego przez zewnętrznego dostawcę (firmę Meta Platforms Ireland Limited lub – odpowiednio – Google Ireland Limited). Dzięki temu logowanie lub założenie Konta na Platformie jest uproszczone. Połączenie Przez Użytkownika konta u zewnętrznego dostawcy z Kontem Klienta oznacza, że dany zewnętrzny dostawca uzyskuje informację o logowaniu się lub zarejestrowaniu na Platformie. Zewnętrzny dostawca może wykorzystać tę informację jako odrębny administrator do własnych celów. W zależności od ustawień prywatności, informacje te, jak również informacje dotyczące działań Użytkownika na Platformie ADO może również wykorzystać wspólnie z zewnętrznym dostawcą dla celów marketingowych.  

 

1) Konto Facebook:  

a) Rejestrując się lub logując się do Konta Klienta z wykorzystaniem konta Facebook, ADO otrzyma dostęp do Danych Osobowych Użytkownika w postaci: imienia, nazwiska, identyfikatora użytkownika oraz adresu e-mail. Dane te są udostępniane przez operatora serwisu Facebook (Meta Platforms Ireland Limited) za zgodą Użytkownika, którą udziela Meta (art. 6 ust. 1 lit. a RODO). ADO przetwarza udostępnione dane w celu zawarcia i realizacji umowy dotyczącej prowadzenia Konta Klienta na Platformie (w tym w celu uwierzytelnienia Użytkownika i zapewnienia mu dostępu do Konta Klienta – logowanie, rejestracja). 

b) Gromadzenie danych dotyczące zdarzeń w serwisie przy wykorzystaniu narzędzia Meta (Facebook) oraz ich przekazywanie do Meta odbywa się w ramach współadministrowania przez ADO Danych Osobowych z firmą Meta. Meta odpowiada za zapewnienie egzekwowania praw Użytkownika, zgodnie z art. 15-20 RODO, w odniesieniu do danych osobowych przechowywanych przez Meta po wspólnym przetwarzaniu. Uzgodnienia dotyczące współadministrowania przez ADO i Meta są dostępne na stronie: https://www.facebook.com/legal/controller_addendum, a informacja na temat Danych Osobowych, które mogą być przetwarzane w ramach współadministrowania, jest dostępna na stronie: https://www.facebook.com/legal/terms/businesstools_jointprocessing

 

2) Konto Google: 

a) Rejestrując się lub logując się do Konta Klienta z wykorzystaniem konta Google, ADO otrzyma dostęp do Danych Osobowych Użytkownika w postaci: imienia, nazwiska, identyfikatora użytkownika oraz adresu e-mail. Dane te są udostępniane przez Google Ireland Limited za zgodą Użytkownika, którą udziela Google (art. 6 ust. 1 lit. a RODO). ADO przetwarza udostępnione dane w celu zawarcia i realizacji umowy dotyczącej prowadzenia Konta Klienta na Platformie (w tym w celu uwierzytelnienia Użytkownika i zapewnienia mu dostępu do Konta Klienta – logowanie, rejestracja). 

b) Polityka prywatności firmy Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia) znajduje się na stronie: https://policies.google.com/privacy

Newsletter 

6.W przypadku zapisania się do newslettera, w celu informowania o promocjach, produktach i usługach dostępnych na Platformie, należy podać e-mail. Podstawą prawną przetwarzania Danych Osobowych w tym celu jest zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO). 

7.Podanie Danych Osobowych jest dobrowolnie, jednak ich niepodanie skutkuje brakiem dostępu do newslettera. 

Składanie zamówień w Aptece lub Drogerii 

8.W przypadku złożenia zamówienia, Dane Osobowe będą przetwarzane w celu:  

1) przyjęcia i pomocy w realizacji zamówienia – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); 

2) wykonania ciążących na danym Administratorze obowiązków prawnych, które wynikają m.in. z przepisów prawa podatkowego i przepisów o rachunkowości oraz przepisów dotyczących ochrony konsumentów, a także z przepisów dotyczących bezpieczeństwa produktów – podstawą prawną przetwarzania jest niezbędność wykonania ciążącego na Administratorze obowiązku prawnego (art. 6 ust. 1 lit. c RODO); 

3) ustalenia lub dochodzenia roszczeń lub obrony przed takimi roszczeniami przez Administratora – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obronie swoich interesów gospodarczych; 

4) rozpatrzenia i obsługi reklamacji w sprawach złożonych zamówień - podstawa prawną jest niezbędność przetwarzania do świadczenia Usługi (art. 6 ust. 1 lit. b RODO); 

5) prowadzenia komunikacji w zakresie składania zamówień w Drogerii i wysyłanie komunikatów technicznych np. e-mail z przypomnieniem o porzuconym koszyku, komunikacja o statusie zamówienia jest wysyłana wyłącznie w przypadku składania zamówień w Drogerii. Podstawą prawną przetwarzania danych osobowych w tym celu jest uzasadniony interes ADO, polegający na udzieleniu odpowiedzi, zapewnieniu wsparcia Użytkownikom i wysyłaniu komunikatów technicznych związanych z realizacją zamówienia w Drogerii lub płatności (art. 6 ust. 1 lit. f RODO); 

6) zapisu do powiadomień o dostępności produktu. W tym celu dane będą przetwarzane w zakresie e-mail Klienta. Podstawą prawną przetwarzania danych osobowych w tym celu jest zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO); 

7) prowadzenia przez ADO badania satysfakcji z dokonanego zakupu, poprzez wysyłanie na podany przy składaniu zamówienia adres e-mail ankiet mających na celu uzyskanie informacji o jakości świadczonych Usług. Podstawą prawną przetwarzania Danych Osobowych w tym celu jest uzasadniony interes administratora, którym jest prowadzenie badań ankietowych (art. 6 ust. 1 lit. f RODO); 

8) umożliwienia zamieszczania opinii o zakupionych produktach. W przypadku Klientów zamieszczających opinie o produkcie na karcie opiniowanego produktu zostanie opublikowane imię Klienta, który opinię zamieścił. Podstawą prawną przetwarzania danych osobowych w tym celu jest uzasadniony interes ADO, którym jest ułatwienie podjęcia trafnej decyzji zakupowej (art. 6 ust. 1 lit. f RODO);  

 

ADO w ramach Platformy umożliwia Użytkownikom jedynie skompletowanie zamówienia. W celu zawarcia i wykonania Umowy Sprzedaży Dane Osobowe Użytkownika są udostępniane Aptece lub Drogerii. Informacje na temat przetwarzania danych osobowych przez Aptekę i Drogerię znajdują się w § 6 Polityki. ADO nie posiada dostępu do danych przetwarzanych przez Aptekę. 

Marketing na Platformie 

9.ADO przetwarza Dane Osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na: 

1) wyświetlaniu Użytkownikowi treści marketingowych, które nie są dostosowane do jego preferencji (reklama kontekstowa); 

2) prowadzeniu działań związanych z marketingiem bezpośrednim własnych towarów i usług oraz partnerów poprzez przesyłanie informacji handlowych drogą elektroniczną oraz działania telemarketingowe. 

Reklama kontekstowa 

10.ADO przetwarza Dane Osobowe Użytkowników dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy kontekstowej (tj. reklamy, która nie jest dopasowana do preferencji Użytkownika). Przetwarzanie Danych osobowych odbywa się w związku realizacją prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), polegającego na prowadzeniu kampanii marketingowych. 

Reklama behawioralna 

11.Administrator oraz jego zaufani partnerzy przetwarzają Dane osobowe Użytkowników, w tym Dane Osobowe gromadzone za pośrednictwem plików cookie oraz innych podobnych technologii, dla celów marketingowych w związku z kierowaniem do Użytkowników reklamy behawioralnej (tj. reklamy, która jest dopasowana do preferencji Użytkownika). Przetwarzanie Danych Osobowych odbywa się w związku z realizacją prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), polegającego na prowadzeniu personalizowanych kampanii marketingowych. 

Marketing bezpośredni 

12.ADO przetwarza także Dane Osobowe Użytkownika w celu kierowania do niego treści marketingowych różnymi kanałami, tj. za pośrednictwem poczty e-mail . Takie działania są podejmowane przez ADO wyłącznie w przypadku, gdy Użytkownik wyraził na nie zgodę. Użytkownik może wycofać każdą z udzielonych zgód w dowolnym momencie, np. kontaktując się z ADO na dane kontaktowe wskazane w § 3 Polityki. Przetwarzanie Danych Osobowych odbywa się w związku z realizacją prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), polegającego na prowadzeniu marketingu bezpośredniego. 

Google Analitics 

13.ADO w ramach Platformy korzysta z narzędzia Google Analytics dostarczanego przez spółkę Google Ireland Limited, które umożliwia analizę sposobu korzystania z Platformy, tworzenie statystyk i raportów dotyczących funkcjonowania Platformy. Google nie wykorzystuje zebranych danych do identyfikacji Użytkownika ani nie łączy tych informacji w celu umożliwienia identyfikacji. Więcej informacji na temat warunków korzystania i ochrony danych znajdziesz w polityce prywatności Google oraz zasadach przetwarzania danych przez Google Analytics. 

Szczegółowe informacje o zakresie i zasadach zbierania danych w związku z tą usługą można znaleźć pod linkiem: https://www.google.com/intl/pl/policies/privacy/partners 

 

Meta Pixel 

 

14.Meta Pixel to narzędzie umożliwiające mierzenie efektywności kampanii reklamowych realizowanych przez ADO w portalu Facebook. Narzędzie pozwala na zaawansowaną analitykę danych w celu optymalizacji działań ADO także z wykorzystaniem innych narzędzi oferowanych przez Facebook. Szczegółowe informacje na temat przetwarzania danych przez Facebook można znaleźć pod tym linkiem: https://pl-pl.facebook.com/help/443357099140264?helpref=about_content.  

Media społecznościowe 

15.ADO prowadzi profile i tzw. fanpage na portalach Facebook i Instagram. W przypadku odwiedzania przez Użytkownika ww. profili i fanpage’ów w tym poprzez ich dodanie do ulubionych lub obserwowanych, a także poprzez korzystanie z udostępnionych w ww. portalach komunikatorów, ADO przetwarza udostępnione przez Użytkownika dane osobowe w tym w szczególności imię, nazwisko, nick, inne informacje zawarte na profilu Użytkownika. Przetwarzanie ww. danych osobowych może nastąpić w celu udzielania odpowiedzi na skierowane do ADO prywatne wiadomości, udzielania odpowiedzi na komentarze i oceny i opinie. 

Podstawą prawną przetwarzania danych osobowych w ww. celach jest prawnie uzasadniony interes ADO polegający na udzielaniu odpowiedzi na pytania, opinie, oceny oraz budowaniu społeczności i relacji w social media z Użytkownikami (art. 6 ust. 1. lit. f RODO).   

Użytkownik może w każdym czasie zrezygnować z obserwowania ww. profili i fanpage’ów ADO oraz usunąć wpisy i komentarze na nich.  

Biuro Obsługi Klienta  

16.ADO umożliwia Użytkownikom kontakt telefoniczny z Biurem Obsługi Klienta w sprawie świadczonych Usług. 

17.Dane osobowe utrwalone w związku z nagrywaniem rozmów będą przetwarzane w celu udzielenia odpowiedzi na pytania dotyczące świadczenia Usług, przyjęcia i rozpoznania reklamacji, zapewnienia najwyższych standardów obsługi i prawidłowego przebiegu rozmów prowadzonych z Użytkownikiem za pośrednictwem systemu infolinii, utrwalanych w formie nagrania, wynikających z prawnie uzasadnionych interesów administratora takich jak badania satysfakcji klienta, podniesienie bezpieczeństwa i poprawy jakości obsługi klienta. 

18.Dane osobowe przetwarzane są w celu: 

1) realizacji prawnie uzasadnionego interesu ADO polegający na udzieleniu odpowiedzi na pytania dotyczących świadczenia Usług, przyjęcia i rozpoznania reklamacji, zapewnienia najwyższych standardów obsługi i prawidłowego przebiegu rozmów prowadzonych z Klientem za pośrednictwem systemu infolinii, utrwalanych w formie nagrania (art. 6 ust. 1. lit. f RODO); 

2) ustalenia lub dochodzenia roszczeń lub obrony przed takimi roszczeniami przez ADO – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obronie swoich interesów gospodarczych. 

 

§ 5. Obowiązek podania Danych Osobowych 

Podanie Danych osobowych ADO jest dobrowolne, z tym jednak zastrzeżeniem, że niepodanie określonych w formularzach danych może prowadzić do braku możliwości skorzystania z konkretnej usługi. 

 

§ 6. Odbiorcy Danych Osobowych 

1. Dane osobowe Użytkowników przekazywane są podmiotom, z którymi ADO współpracuje w związku z prowadzeniem Platformy.  

2. Podmioty, którym przekazywane są Dane Osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom ADO co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy). 

3. Odbiorcami danych osobowych są podmioty wspierające ADO w świadczeniu usług i prowadzeniu działalności m.in. dostawcy usług IT, dostawcy usług chmurowych, podmioty zapewniające hosting serwerów, serwerów pocztowych, wspierające działanie Platformy, dostawcy usług logistycznych, podmioty zarządzające transportem, podmioty zapewniające obsługę prawną, operacyjną, marketingową, obsługę księgową, kurierzy, operatorzy pocztowi, banki, operatorzy płatności, agencje marketingowe, podmioty przeprowadzające badania satysfakcji z dokonanego zamówienia, archiwizacja i niszczenie dokumentów oraz inni dostawcy, których usługi są niezbędne do realizacji opisanych celów przetwarzania danych osobowych w niniejszej Polityce. 

4. Odbiorcami Danych Osobowych Użytkownika, którzy są odrębnymi Administratorami danych osobowych są m.in.: 

  1. w zakresie składania zamówień produktów dostępnych w Aptece, wówczas w zakresie realizacji zamówienia produktów aptecznych administratorem danych osobowych jest Apteka, która przetwarza również jako administrator danych osobowych dane o historycznych zamówieniach i fakturach w Aptece. Więcej informacji dotyczących przetwarzania danych osobowych znajdziesz w polityce prywatności Apteki dostępnej [tutaj]. 
  2. w zakresie składania zamówień dostępnych w Drogerii, wówczas w zakresie realizacji zamówienia produktów drogeryjnych administratorem danych osobowych jest Drogeria. Więcej informacji dotyczących przetwarzania danych osobowych znajdziesz w polityce prywatności Drogerii dostępnej [tutaj]. 
  3. w zakresie płatności realizowanej za zamówienia w Drogerii - zewnętrzni dostawcy usług płatniczych: 

W przypadku reklamacji dane Użytkownika mogą zostać przekazane odpowiednio Aptece lub Drogerii, w zależności od konkretnego towaru objętego reklamacją. 

 

W przypadku skierowania uzasadnionego żądania ADO udostępnia dane osobowe uprawnionym organom państwowym, w szczególności jednostkom organizacyjnym Prokuratury, Policji, Prezesowi Urzędu Ochrony Danych Osobowych, Prezesowi Urzędu Ochrony Konkurencji i Konsumentów lub Prezesowi Urzędu Komunikacji Elektronicznej. 

 

Odbiorcy danych osobowych mają siedzibę w Polsce oraz na obszarze Europejskiego Obszaru Gospodarczego lub w państwie trzecim. W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy transfer danych odbywa się na podstawie decyzji stwierdzającej przez Komisję Europejską odpowiedni stopień ochrony danych osobowych lub na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską.  

 

§ 7. Okres przechowywania Danych Osobowych 

 

Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej Usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora.  

W szczególności ADO przechowuje dane osobowe w następujących okresach: 

  1. W przypadku, gdy podstawą przetwarzania danych osobowych jest zgoda wówczas dane osobowe Klienta przetwarzane są przez ADO tak długo, aż zgoda nie zostanie odwołana. Odwołanie zgody nie wpływa na zgodność z prawem przetwarzania przed wycofaniem zgody. 
  2. W przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, wówczas dane osobowe Klienta przetwarzane są przez ADO tak długo, jak jest to niezbędne do wykonania umowy i realizacji obowiązków prawnych. 
  3. W przypadku utrwalania rozmów z pracownikami Biura Obsługi Klienta w formie nagrania przez okres do 3 miesięcy od dnia utrwalenia nagrania. 
  4. W przypadku gdy podstawą prawną jest wykonanie obowiązku prawnego w zakresie prawa podatkowego (rachunkowości) dane osobowe zawarte w dokumentacji księgowej przetwarzane będą przez okres wynikający z przepisów podatkowych. 
  5. W przypadku, gdy podstawą prawną przetwarzania Danych Osobowych jest uzasadniony interes Administratora, to Dane Osobowe będą przetwarzać do momentu jego realizacji lub skutecznego wniesienia sprzeciwu wobec przetwarzania danych osobowych do ww. celów. 
  6. W przypadku zgłoszenia reklamacji Dane Osobowe będą przetwarzane przez okres rozpatrzenia i udzielenia odpowiedzi na reklamację. 

Powyższe okresy przetwarzania Danych Osobowych mogą być przedłużone w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia roszczeń lub obrony przed takimi roszczeniami przez Administratora, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane. 

§ 8. Pliki cookies 

  1. Korzystamy z cookie i podobnych technologii, by analizować ruch na stronie, dopasować ją do użytkownika i wyświetlać trafniejsze treści oraz reklamy. Dane zapisywane w cookie udostępniamy zaufanym partnerom, którzy mogą połączyć je z posiadanymi informacjami o użytkowniku. 
  2. Pliki cookie (ciasteczka) to małe pliki tekstowe zapisywane na urządzeniu użytkownika, zawierające identyfikatory w postaci ciągu znaków. Ich zadaniem jest umożliwienie nam i naszym partnerom identyfikację urządzenia użytkownika. 
  3. Niektóre pliki cookie są niezbędne do prawidłowego funkcjonowania strony, inne wspierają personalizację treści, a inne – realizują funkcje analityczne i reklamowe. Zgodnie z prawem, na niektóre pliki cookie potrzebujemy zgody użytkownika. Możemy również stosować inne technologie o podobnym działaniu, nie wykorzystujące plików cookie. Zgoda wyrażona przez Użytkownika dotyczy również tych technologii. 
  4. ADO używa plików cookie w celach analitycznych i marketingowych, jednak wyłącznie wtedy, gdy Użytkownik wyrazi na to zgodę na bannerze cookies, który wyświetla się na Platformie. Zgodę tę można wycofać w każdym momencie za pomocą przycisku „SPERSONALIZUJ”. 
  5. Pliki cookie dzieli się na stałe i sesyjne – w zależności od tego, jak długo są przechowywane, oraz na niezbędne i opcjonalne – w zależności od celów, dla których są wykorzystywane. 
  6. Reklamowe pliki cookie są opcjonalne. Dopasowują reklamy do zainteresowań Użytkowników w na Platformie i poza nią. Bazując na tych plikach cookie oraz aktywności Użytkownika, tworzy się jego profil zainteresowań. Platforma i jej partnerzy mogą instalować reklamowe pliki cookie poprzez Platformę. 
  7. Użytkownik może usunąć pliki cookie, zablokować ich obsługę przez przeglądarkę lub zastosować tryb przeglądania prywatnego (incognito), w którym pliki cookie są usuwane po zamknięciu okna przeglądarki. Nie powinno to istotnie wpłynąć na działanie najważniejszych funkcji naszej strony. Informację, jak to zrobić można znaleźć w pomocy przeglądarki. 

Niezbędne pliki cookie 

8.Korzystanie przez ADO z niezbędnych plików cookie jest konieczne dla prawidłowego funkcjonowania strony internetowej. Pliki te są instalowane w szczególności na potrzeby zapamiętywania sesji logowania lub wypełniania formularzy, a także w celach związanych z ustawieniem opcji prywatności. 

Funkcjonalne i analityczne pliki cookie 

9.Funkcjonalne pliki cookie są stosowane w celu zapamiętania i dostosowania Platformy do wyborów Użytkownika, m.in. w zakresie preferencji językowych. Funkcjonalne pliki cookie mogą być instalowane przez ADO i jego partnerów za pośrednictwem Platformy. 

10.Analityczne pliki cookie umożliwiają pozyskanie informacji takich jak liczba wizyt i źródła ruchu na Platformie. Są one stosowane w celu ustalenia, które strony są bardziej, a które mniej popularne, oraz aby zrozumieć, jak Użytkownicy poruszają się po stronie, poprzez prowadzenie statystyk dotyczących ruchu na Platformie. Przetwarzanie danych odbywa się w celu poprawy wydajności Platformy. Informacje zbierane przez te pliki cookie są agregowane, nie mają więc na celu ustalenia tożsamości Użytkownika. Analityczne pliki cookie mogą być instalowane przez ADO i jego partnerów za pośrednictwem Platformy. 

11.Przetwarzanie danych w związku z wykorzystaniem funkcjonalnych i analitycznych plików cookie jest uzależnione od uzyskania zgody Użytkownika na wykorzystanie (osobno) funkcjonalnych i analitycznych plików cookie. Zgoda ta może być w każdym momencie wycofana. 

Reklamowe pliki cookie 

12.Reklamowe pliki cookie pozwalają na dopasowanie wyświetlanych treści reklamowych do zainteresowań Użytkowników w ramach Platformy oraz poza Platformą. Na podstawie informacji z tych plików cookie i aktywności Użytkownika w innych serwisach jest budowany profil zainteresowań Użytkownika. Reklamowe pliki cookie mogą być instalowane przez ADO i jego partnerów za pośrednictwem Platformy. 

13.Przetwarzanie danych w związku z wykorzystaniem reklamowych plików cookie jest możliwe po uzyskaniu zgody Użytkownika na ich wykorzystanie. Zgoda ta może być w każdym momencie wycofana.  

 

§ 9. Prawa osób, których dane dotyczą 

Osoba, której dane dotyczą ma prawo do: 

1. Prawo do cofnięcia zgody – podstawa prawna: art. 7 ust. 3 RODO. 

a) Użytkownik ma prawo do cofnięcia każdej zgody, jakiej udzielił ADO 

b) Cofnięcie zgody ma skutek od momentu wycofania zgody. 

c) Cofnięcie zgody nie wpływa na przetwarzanie dokonywane przez ADO zgodnie z prawem przed jej cofnięciem. 

d) Cofnięcie zgody nie pociąga za sobą dla Użytkownika żadnych negatywnych konsekwencji, może jednak uniemożliwić dalsze korzystanie z usług lub funkcjonalności, które zgodnie z prawem ADO może świadczyć jedynie za zgodą. 

2. Prawo do sprzeciwu wobec przetwarzania danych – podstawa prawna: art. 21 RODO. 

a) Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania jego danych osobowych, w tym profilowania, jeżeli ADO przetwarza jego dane w oparciu o prawnie uzasadniony interes, np. marketing ADO, prowadzenie statystyki korzystania z poszczególnych funkcjonalności Platformy oraz ułatwienie korzystania ze Platformy, a także badanie satysfakcji. 

b) Rezygnacja w formie wiadomości e-mail z otrzymywania komunikatów marketingowych dotyczących produktów lub usług, będzie oznaczać sprzeciw Użytkownika na przetwarzanie jego danych osobowych, w tym profilowania w tych celach. 

c) Jeżeli sprzeciw Użytkownika okaże się zasadny i ADO nie będzie miała innej podstawy prawnej do przetwarzania danych osobowych, dane osobowe Użytkownika zostaną usunięte, wobec przetwarzania których, Użytkownik wniósł sprzeciw. 

3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) – podstawa prawna: art. 17 RODO. 

a) Użytkownik ma prawo do żądania usunięcia wszystkich lub niektórych danych osobowych. 

b) Użytkownik ma prawo żądania usunięcia danych osobowych, jeżeli: 

a. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w których były przetwarzane; 

b. wycofał określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o jego zgodę; 

c. wniósł sprzeciw wobec wykorzystywania jego danych w celach marketingowych; 

d. dane osobowe są przetwarzane niezgodnie z prawem; 

e. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie Państwa członkowskiego, któremu ADO podlega; 

f. dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego. 

c) Pomimo żądania usunięcia danych osobowych, w związku z wniesieniem sprzeciwu lub wycofaniem zgody, ADO może zachować pewne dane osobowe w zakresie, w jakim przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń, jak również do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega ADO. Dotyczy to w szczególności danych osobowych obejmujących: imię, nazwisko, adres e-mail, które to dane zachowywane są dla celów rozpatrywania skarg oraz roszczeń związanych z korzystaniem z usług ADO, czy też dodatkowo adresu zamieszkania/adresu korespondencyjnego, numeru zamówienia, które to dane zachowywane są dla celów rozpatrywania skarg oraz roszczeń związanych z zawartymi umowami sprzedaży lub świadczeniem usług. 

4. Prawo do ograniczenia przetwarzania danych – podstawa prawna: art. 18 RODO. 

a) Użytkownik ma prawo do żądania ograniczenia przetwarzania jego danych osobowych. Zgłoszenie żądania, do czasu jego rozpatrzenia uniemożliwia korzystanie z określonych funkcjonalności lub usług, z których korzystanie będzie się wiązało z przetwarzaniem danych objętych żądaniem. ADO nie będzie też wysyłała żadnych komunikatów, w tym marketingowych. 

b) Użytkownik ma prawo do żądania ograniczenia wykorzystania danych osobowych w następujących przypadkach: 

a. gdy kwestionuje prawidłowość swoich danych osobowych – wówczas ADO ogranicza ich wykorzystanie na czas potrzebny do sprawdzenia prawidłowości danych, nie dłużej jednak niż na 7 dni; 

b. gdy przetwarzanie danych jest niezgodne z prawem, a zamiast usunięcia danych Użytkownik zażąda ograniczenia ich wykorzystania 

c. gdy dane osobowe przestały być niezbędne do celów, w których zostały zebrane lub wykorzystywane ale są one potrzebne Użytkownikowi w celu ustalenia, dochodzenia lub obrony roszczeń; 

d. gdy wniósł sprzeciw wobec wykorzystania jego danych – wówczas ograniczenie następuje na czas potrzebny do rozważenia, czy – ze względu na szczególną sytuację – ochrona interesów, praw i wolności Użytkownika przeważa nad interesami, które realizuje Administrator, przetwarzając dane osobowe Użytkownika. 

5. Prawo dostępu do danych – podstawa prawna: art. 15 RODO. 

a) Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza dane osobowe, a jeżeli ma to miejsce, Użytkownik ma prawo: 

a. uzyskać dostęp do swoich danych osobowych; 

b. uzyskać informacje o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych Użytkownika albo o kryteriach ustalania tego okresu (gdy określenie planowanego okresu przetwarzania danych nie jest możliwe), o prawach przysługujących Użytkownikowi na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską; 

c. uzyskać kopię swoich danych osobowych. 

6. Prawo do sprostowania danych – podstawa prawna: art. 16 RODO. 

a) Użytkownik ma prawo do żądania od Administratora niezwłocznego sprostowania dotyczących jego danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik, którego dane dotyczą ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym przez przedstawienie dodatkowego oświadczenia, kierując prośbę na adres poczty elektronicznej zgodnie z §6 Polityki Prywatności. 

7. Prawo do przenoszenia danych – podstawa prawna: art. 20 RODO. 

a) Użytkownik ma prawo otrzymać swoje dane osobowe, które dostarczył Administratorowi, a następnie przesłać je do innego, wybranego przez siebie, administratora danych osobowych. Użytkownik ma również prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio takiemu administratorowi, o ile jest to technicznie możliwe. W takim przypadku Administrator prześle dane osobowe Użytkownika w postaci pliku w formacie csv, który jest formatem powszechnie używanym, nadającym się do odczytu maszynowego i pozwalającym na przesłanie otrzymanych danych do innego administratora danych osobowych. 

8. W sytuacji wystąpienia przez Użytkownika z uprawnieniem wynikającym z powyższych praw, ADO spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – ADO nie będzie mogła spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Użytkownika uprzednio w terminie miesiąca od otrzymania żądania – o zamierzonym przedłużeniu terminu oraz jego przyczynach. 

9. Użytkownik może zgłaszać do Administratora skargi, zapytania i wnioski dotyczące przetwarzana jego danych osobowych oraz realizacji przysługujących mu uprawnień. 

10. Użytkownik ma prawo żądać od ADO przekazania kopii standardowych klauzul umownych kierując zapytanie w sposób wskazany w §10 Polityki Prywatności. 

11. Użytkownikowi przysługuje prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, w zakresie naruszenia jego praw do ochrony danych osobowych lub innych praw przyznanych na mocy RODO. 

 

§ 10. Zarządzanie bezpieczeństwem – hasło 

1. Usługodawca zapewnia Klientom bezpieczne i szyfrowane połączenie podczas przesyłania danych osobowych oraz podczas logowania się do Konta Klienta na Platformie. Usługodawca stosuje certyfikat SSL wystawiony przez jedną z czołowych światowych firm w zakresie bezpieczeństwa i szyfrowania przesyłanych danych przez sieć Internet. 

2. W przypadku, gdy Klient posiadający Konto Klienta utracił w jakikolwiek sposób hasło dostępu, Usługodawca umożliwia wygenerowanie nowego hasła. ADO nie wysyła przypomnienia hasła. Hasło jest przechowywane w formie zaszyfrowanej, w sposób uniemożliwiający jego odczytanie. Celem wygenerowania nowego hasła należy podać adres e-mail w formularzu dostępnym pod linkiem „Nie pamiętam hasła”, podanym przy formularzu logowania do Konta Klienta. Klient na adres poczty elektronicznej podany podczas rejestracji lub zapisany w ostatniej zmianie profilu konta otrzyma wiadomość elektroniczną zawierającą przekierowanie do dedykowanego formularza udostępnionego na Platformie, gdzie Klient będzie miał możliwość ustalenia nowego hasła. 

3. Usługodawca nigdy nie wysyła żadnej korespondencji, w tym korespondencji elektronicznej z prośbą o podanie danych do logowania, a w szczególności hasła dostępowego do Konta Klienta. 

 

§ 11. Zmiany Polityki Prywatności 

 

1. Polityka Prywatności może ulec zmianie, o czym ADO poinformuje Klientów z wyprzedzeniem 7 dni. 

2. Pytania związane z Polityką Prywatności prosimy kierować na adres: [email protected] 

3. Data ostatniej modyfikacji: 4 września 2025 r.