Polityka prywatności

1. zakres zastosowania

Niniejsza polityka prywatności dotyczy strony internetowej laduti.de (w tym wszystkich podstron) oraz usług online oferowanych za jej pośrednictwem (sklep, konto klienta, kontakt).

2. Zasady przetwarzania danych

Przetwarzamy dane osobowe wyłącznie w zakresie dozwolonym przez prawo. Podstawa prawna zgodnie z art. 6 ust. 1 RODO:

  • b - Realizacja umowy i środki przedumowne (np. zamówienia, konto klienta, wsparcie)
  • c - zobowiązanie prawne (np. obowiązek zatrzymania)
  • f - uzasadnione interesy (np. bezpieczne, ekonomiczne i przyjazne dla użytkownika udostępnianie strony internetowej, zapobieganie nadużyciom/oszustwom)
  • a - Zgoda (np. statystyczne/marketingowe pliki cookie, pomiary Google Ads)

3. Kategorie przetwarzanych danych

  • Dane podstawowe (imię i nazwisko, adres), dane kontaktowe (e-mail, numer telefonu)
  • Dane umowy i zamówienia (produkty, ceny, informacje o płatnościach i wysyłce, dane faktury)
  • Dane konta i logowania (jeśli utworzono konto klienta)
  • Dane dotyczące użytkowania, dziennika i urządzenia (adres IP, czas dostępu, agent użytkownika, strona odsyłająca, pliki cookie/status zgody)
  • Geodane na poziomie kraju do określania cen/wydawnictwa (patrz sekcja 11)

4. Hosting, bezpieczeństwo i dostarczanie treści

Korzystamy z profesjonalnego hostingu i usług bezpieczeństwa w celu zapewnienia bezpiecznego i wydajnego świadczenia usług. Między innymi adresy IP, znaczniki czasu, pobrane treści i dzienniki błędów są przetwarzane w celu zapewnienia działania, dostępności i bezpieczeństwa strony internetowej. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

5. Pliki dziennika serwera

Pliki dziennika serwera (adres IP w formie skróconej lub pełnej, data/godzina, pobrany plik/URL, ilość przesłanych danych, powiadomienie o pomyślnym pobraniu, typ i wersja przeglądarki, system operacyjny) są automatycznie zapisywane przy każdym wejściu na stronę. Pliki dziennika są przechowywane przez krótki czas ze względów bezpieczeństwa (np. w celu zbadania niewłaściwego użycia lub oszustwa), a następnie usuwane. Podstawa prawna: art. 6 ust. 1 lit. f RODO.

6. Pliki cookie, zarządzanie zgodami i ich cofanie

Używamy plików cookie i podobnych technologii. Niezbędne pliki cookie są niezbędne do działania (art. 6 ust. 1 lit. f RODO). W przypadku technologii statystycznych/marketingowych z wyprzedzeniem uzyskujemy zgodę użytkownika (art. 6 ust. 1 lit. a RODO).

Użytkownik może zmienić lub odwołać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość (np. za pośrednictwem ustawień plików cookie w stopce lub menu konfiguracji przeglądarki/urządzenia).

7. Analityka internetowa (Google Analytics 4) i tryb zgody

Jeśli użytkownik wyrazi na to zgodę, używamy Google Analytics 4 do pomiaru zasięgu. Przetwarzane są dane dotyczące użytkowania (np. odsłony, interakcje); adresy IP są skracane. Używamy trybu zgody Google, który wysyła tylko zagregowane, wolne od plików cookie pingi w przypadku braku zgody. Podstawa prawna: art. 6 ust. 1 lit. a RODO.

Odbiorca: Google Ireland Limited (przetwarzanie w UE) oraz, w stosownych przypadkach, Google LLC (USA). Przekazywanie danych do krajów trzecich odbywa się na podstawie odpowiednich gwarancji (np. standardowych klauzul umownych). Czas przechowywania danych zdarzeń w GA4: zazwyczaj 2-14 miesięcy (w zależności od konfiguracji).

8. Zarządzanie tagami (Google Tag Manager)

Google Tag Manager służy do scentralizowanego zarządzania skryptami/tagami. Sam GTM nie przetwarza żadnych danych użytkownika do własnych celów; usługi niższego szczebla są uruchamiane wyłącznie za zgodą użytkownika. Podstawa prawna: art. 6 ust. 1 lit. f lub lit. a RODO (w zależności od tagu).

9. Pomiar marketingowy/konwersji (Google Ads)

Za zgodą użytkownika korzystamy z pomiaru konwersji Google Ads i - w stosownych przypadkach - remarketingu. Dane dotyczące interakcji są przetwarzane w celu pomiaru skuteczności reklam i (jeśli są aktywowane) wyświetlania ukierunkowanych reklam. Podstawa prawna: art. 6 ust. 1 lit. a RODO.

Zwiększona konwersja: Jeśli użytkownik wyrazi zgodę w ramach zakupu, zaszyfrowane dane kontaktowe (np. adres e-mail, zaszyfrowane za pomocą SHA-256) mogą zostać przesłane do Google w celu przypisania zamówień do kliknięć reklamowych. Poprawia to dokładność pomiaru bez przesyłania zwykłego tekstu. Podstawa prawna: art. 6 ust. 1 lit. a RODO.

10. Funkcje sklepu (WooCommerce) i ceny krajowe

Do przetwarzania zamówień używamy WooCommerce. Przetwarzamy dane wprowadzone przez użytkownika w celu realizacji umowy (art. 6 ust. 1 lit. b RODO).

W celu poprawnego wyświetlania ceny/podatku/wysyłki korzystamy z wykrywania kraju na podstawie adresu IP i/lub danych przeglądarki/konta (np. "Cena na podstawie kraju"). Nie jest tworzony dokładny profil ruchu; geolokalizacja odbywa się na poziomie kraju. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w prawidłowej prezentacji ofert).

11. Konto klienta

Użytkownik może dobrowolnie utworzyć konto klienta. Przetwarzanie wymaganych w tym celu danych służy wygodnemu przetwarzaniu zamówień i administrowaniu danymi użytkownika. Podstawa prawna: art. 6 ust. 1 lit. b RODO. Konto można usunąć w dowolnym momencie; nie ma to wpływu na ustawowe obowiązki w zakresie przechowywania danych.

12. Przetwarzanie płatności (Stripe)

W zależności od wybranej metody, płatności są przetwarzane za pośrednictwem dostawcy usług płatniczych Stripe. W tym celu dane dotyczące płatności, imię i nazwisko, adres rozliczeniowy oraz, w stosownych przypadkach, adres e-mail/telefon są przekazywane do Stripe. Podstawa prawna: art. 6 ust. 1 lit. b (umowa), lit. f (zapobieganie oszustwom), ewentualnie lit. c (obowiązki prawne) RODO.

Odbiorca: Stripe Payments Europe, Ltd (UE) oraz, w stosownych przypadkach, powiązane spółki Stripe (w tym USA). Przekazywanie danych poza EOG odbywa się na podstawie odpowiednich gwarancji (np. standardowych klauzul umownych).

13. Wysyłka, realizacja i śledzenie

W celu realizacji umowy przekazujemy dane wymagane do wysyłki (imię i nazwisko, adres, adres e-mail/telefon w celu uzyskania informacji o dostawie, jeśli dotyczy) firmom transportowym/logistycznym (np. DHL, DPD, UPS). Podstawa prawna: art. 6 ust. 1 lit. b RODO.

Do przetwarzania/automatyzacji zamówień może być wykorzystywany dostawca usług realizacji/usług back-office (np. Billbee GmbH) oraz usługi śledzenia przesyłek (np. "Parcel Panel"). Przetwarzanie odbywa się w ramach przetwarzania zamówień zgodnie z art. 28 RODO.

14. Opinie o produktach i usługi zaufania (Trusted Shops)

Odznaka zaufania/widget Trusted Shops może zostać zintegrowany z naszą witryną w celu wyświetlania opinii/sygnałów zaufania oraz, w razie potrzeby, wysyłania zaproszeń do przesyłania opinii (po zakupie). Dane pseudonimowe (np. skrót zamówienia/adres e-mail) mogą być wykorzystywane do celów weryfikacji. Podstawą prawną jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO) w wiarygodnej prezentacji oraz - w przypadku zaproszeń do oceny - art. 6 ust. 1 lit. a/b RODO.

15. Języki i tłumaczenie (TranslatePress)

Używamy wtyczki do tłumaczenia w celu zapewnienia wielojęzyczności. Może ona zapisywać funkcjonalny plik cookie (np. preferencje językowe) w celu wyświetlania strony internetowej w wybranym języku. Podstawa prawna: art. 6 ust. 1 lit. f RODO.

16. Komunikacja (wsparcie przez e-mail)

Jeśli skontaktujesz się z nami za pośrednictwem poczty elektronicznej, podane przez Ciebie dane będą przetwarzane w celu rozpatrzenia Twojego zapytania. Podstawa prawna: art. 6 ust. 1 lit. b lub lit. f RODO.

17. Odbiorcy danych, podmioty przetwarzające dane i przekazywanie danych do państw trzecich

Korzystamy ze starannie dobranych dostawców usług (podmiotów przetwarzających) w zakresie hostingu, bezpieczeństwa, wysyłki, przetwarzania płatności, funkcji sklepu/analizy/marketingu. Zawarliśmy umowy ze wszystkimi dostawcami usług zgodnie z art. 28 RODO.

Jeśli dane są przetwarzane poza EOG (np. USA, ZEA), ma to miejsce tylko wtedy, gdy istnieje decyzja stwierdzająca odpowiedni stopień ochrony lub istnieją odpowiednie gwarancje (np. standardowe klauzule umowne UE) i podejmowane są dodatkowe środki ochronne.

18. Okres przechowywania

  • Dane dotyczące umowy/zamówienia: ustawowe okresy handlowe/podatkowe (zazwyczaj do 10 lat)
  • Konto klienta: do momentu usunięcia konta (pod warunkiem, że nie istnieją już żadne inne zobowiązania prawne).
  • Prośby o kontakt: do czasu ostatecznego przetworzenia, a następnie regularne sprawdzanie pod kątem wymagań dotyczących usunięcia.
  • Dane analityczne/marketingowe: zgodnie z odpowiednią konfiguracją narzędzia i do momentu wycofania zgody.
  • Dzienniki serwera: krótkoterminowe (analiza bezpieczeństwa/błędów) i późniejsze usuwanie/anonimizacja

19. Obowiązek udostępnienia

Podanie danych osobowych jest niezbędne do zawarcia umowy/zamówienia. Bez tych danych realizacja zamówienia/umowy nie jest możliwa. Nie ma obowiązku opcjonalnej analizy/marketingu; są one przeprowadzane wyłącznie za zgodą.

20. Twoje prawa

Zgodnie z RODO użytkownikowi przysługują następujące prawa: dostęp (art. 15), sprostowanie (art. 16), usunięcie (art. 17), ograniczenie (art. 18), przenoszenie danych (art. 20) oraz sprzeciw wobec przetwarzania na podstawie art. 6 ust. 1 lit. e) lub f) (art. 21). Jeśli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją cofnąć w dowolnym momencie ze skutkiem na przyszłość (art. 7 ust. 3).

Aby skorzystać ze swoich praw, wystarczy wysłać nieformalne zgłoszenie na adres [email protected]. Ponadto masz prawo złożyć skargę do organu nadzorczego ds. ochrony danych.

21. Osoby niepełnoletnie

Nasza strona internetowa nie jest skierowana do dzieci. Jeśli dowiemy się o przetwarzaniu danych osobowych nieletnich bez wymaganej zgody, niezwłocznie usuniemy te dane.

22. Bezpieczeństwo danych

Podejmujemy środki techniczne i organizacyjne w celu ochrony danych osobowych przed utratą, zniszczeniem, dostępem, modyfikacją lub rozpowszechnianiem przez osoby nieupoważnione (np. szyfrowanie TLS, ograniczenia dostępu, kopie zapasowe).

23. Osoba odpowiedzialna

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Zmiany w niniejszej polityce prywatności

Dostosujemy niniejsze oświadczenie, jeśli sytuacja prawna, usługi lub przetwarzanie ulegną zmianie. Aktualna wersja jest dostępna na tej stronie.

Status: 27 sierpnia 2025 r.