Polityka Prywatności Sklepu Internetowego FARO
Ochrona Państwa prywatności podczas korzystania z naszego sklepu internetowego FARO (dalej – „Serwis”) ma dla nas najwyższą wartość. W niniejszej polityce prywatności wyjaśniamy zasady i zakres przetwarzania przez nas Państwa danych osobowych, przysługujące Państwu prawa oraz nasze obowiązki jako administratora danych.
§ 1. Definicje
- Administrator (lub Sprzedawca) – spółka DYNASTIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, z siedzibą pod adresem: ul. Kalwaryjska 69/9, 30-504 Kraków, Polska, KRS: 0001027326, NIP: 7011135983, REGON: 524835940.
- Serwis – sklep internetowy prowadzony przez Administratora pod adresem https://faro.style/.
- Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej lub kilku usług bądź funkcjonalności opisanych w niniejszej Polityce.
- Konto – konto Użytkownika zarejestrowane w Serwisie, za pomocą którego Użytkownik może składać zamówienia.
- RODO (GDPR) – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
§ 2. Administrator Danych Osobowych
Administratorem Państwa danych osobowych jest: DYNASTIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Kalwaryjska 69/9, 30-504 Kraków, Polska, KRS: 0001027326, NIP: 7011135983, REGON: 524835940.
W sprawach dotyczących przetwarzania danych osobowych mogą Państwo skontaktować się z nami:
- Pocztą elektroniczną: [email protected]
- Pocztą tradycyjną: DYNASTIA SP. Z O.O., ul. Kalwaryjska 69/9, 30-504 Kraków, Poland
§ 3. Cele i Podstawy Prawne Przetwarzania Danych
Przetwarzamy Państwa dane osobowe w następujących celach:
- Zawarcie i wykonanie umowy sprzedaży (realizacja zamówień), w tym obsługa płatności, dostawa towarów, a także obsługa zwrotów i reklamacji.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Utworzenie i prowadzenie Konta w Serwisie.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usługi Konta).
- Realizacja marketingu bezpośredniego naszych produktów (Newsletter).
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (Państwa dobrowolna zgoda).
- W celach analitycznych i statystycznych dla ulepszenia działania Serwisu.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes, polegający na optymalizacji naszych usług).
- W celu wypełnienia obowiązków prawnych ciążących na Administratorze, wynikających np. z przepisów podatkowych i rachunkowych.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- W celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes).
§ 4. Jakie Dane Przetwarzamy?
Przetwarzamy następujące kategorie Państwa danych:
- Przy składaniu zamówienia: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy (ulica, numer domu, kod pocztowy, miasto, kraj), dane dotyczące zamówienia. W przypadku firmy – NIP i nazwa firmy.
- Przy tworzeniu Konta: imię i nazwisko, adres e-mail.
- Przy zapisie na newsletter: adres e-mail.
- Dane zbierane automatycznie: adres IP, informacje o przeglądarce, dane o aktywności w Serwisie (pliki cookie).
§ 5. Prawa Osób, Których Dane Dotyczą
W związku z przetwarzaniem Państwa danych, przysługują Państwu następujące prawa:
- Prawo dostępu do swoich danych.
- Prawo do sprostowania (poprawiania) swoich danych.
- Prawo do usunięcia danych (tzw. „prawo do bycia zapomnianym”).
- Prawo do ograniczenia przetwarzania danych.
- Prawo do przenoszenia danych do innego administratora.
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych.
- Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem), jeśli przetwarzanie odbywa się na podstawie zgody.
- Prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, Polska).
§ 6. Komu Udostępniamy Państwa Dane?
Państwa dane osobowe mogą być przekazywane podmiotom przetwarzającym dane na nasze zlecenie, m.in.:
- Dostawcom usług IT i hostingu: ITMSFT Group, Microsoft Azure, Google Cloud, Cloudflare.
- Operatorom płatności: Stripe, Blik, Visa, Mastercard, Apple Pay, Google Pay.
- Firmom kurierskim i pocztowym: InPost, DPD, Poczta Polska, GLS, UPS.
- Dostawcom narzędzi analitycznych i marketingowych.
- Firmie księgowej.
Podmioty te przetwarzają dane na podstawie umowy z nami i wyłącznie zgodnie z naszymi poleceniami.
W niektórych przypadkach, np. przy korzystaniu z narzędzi reklamowych Meta Platforms, Inc. lub usług uwierzytelniania Google LLC, my i nasz partner możemy działać jako współadministratorzy danych zgodnie z art. 26 RODO. W ramach naszej umowy jesteśmy odpowiedzialni za poinformowanie Państwa o tym przetwarzaniu, a nasz partner jest odpowiedzialny za przetwarzanie danych w swoich systemach i zapewnienie Państwa praw w odniesieniu do tych danych.
§ 7. Transfer Danych Poza Europejski Obszar Gospodarczy (EOG)
W ramach naszej działalności możemy przekazywać Państwa dane osobowe odbiorcom znajdującym się poza Europejskim Obszarem Gospodarczym (EOG). Czynimy to ze szczególną starannością, zapewniając odpowiedni poziom ochrony danych.
- Transfer do USA na podstawie decyzji o adekwatności: Wielu z naszych kluczowych partnerów, w tym Google LLC, Meta Platforms, Inc., Microsoft Corporation i Cloudflare, Inc., ma siedzibę w Stanach Zjednoczonych Ameryki. Firmy te posiadają certyfikat w ramach programu EU-U.S. Data Privacy Framework (DPF). Na mocy decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony z dnia 10 lipca 2023 r., transfer danych do takich certyfikowanych organizacji zapewnia poziom ochrony równoważny z gwarantowanym w ramach EOG. W związku z tym transfer danych do tych partnerów odbywa się na podstawie tej decyzji o adekwatności (art. 45 RODO).
- Transfer na podstawie innych mechanizmów: W przypadku transferu danych do krajów, dla których Komisja Europejska nie wydała decyzji o adekwatności, lub do odbiorców nieuczestniczących w DPF, stosujemy inne mechanizmy prawne w celu zapewnienia ochrony Państwa danych. Do takich mechanizmów należą w szczególności Standardowe Klauzule Umowne (Standard Contractual Clauses, SCCs), zatwierdzone przez Komisję Europejską (art. 46 RODO). Przy stosowaniu SCCs przeprowadzamy również ocenę skutków transferu (Transfer Impact Assessment), aby zidentyfikować i zastosować wszelkie dodatkowe środki niezbędne do ochrony Państwa praw.
Mogą Państwo zażądać od nas dodatkowych informacji na temat mechanizmów transferu danych oraz kopii stosowanych zabezpieczeń, kontaktując się z nami pod adresem wskazanym w §2.
§ 8. Okres Przechowywania Danych
- Dane związane z realizacją zamówień – przez okres niezbędny do realizacji umowy, a po tym czasie przez okres wymagany przepisami prawa (np. podatkowego, do 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku) oraz w celu dochodzenia roszczeń.
- Dane Konta – przez cały okres posiadania przez Państwa Konta w Serwisie, aż do jego usunięcia.
- Dane marketingowe (Newsletter) – do czasu wycofania zgody.
§ 9. Pliki Cookie
Nasz Serwis wykorzystuje pliki cookie. Są to małe pliki tekstowe zapisywane na Państwa urządzeniu. Używamy ich w celach funkcjonalnych (utrzymanie sesji, zapamiętanie koszyka), analitycznych i marketingowych. Mogą Państwo zarządzać plikami cookie w ustawieniach swojej przeglądarki internetowej. Szczegółowe informacje na ten temat znajdą Państwo w oddzielnej Polityce plików cookie.
§ 10. Zmiany w Polityce Prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach będziemy informować w Serwisie. Data ostatniej aktualizacji: 24.06.2025.

