Polityka Prywatności i Ochrony Danych Osobowych Sklepu aiomy.pl.
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Klientów w związku z korzystaniem ze sklepu internetowego aiomy.pl oraz usług z nim powiązanych.
Administratorem Twoich danych osobowych jest ALEINOP GROUP JUSTYNA WOJTCZYK z siedzibą w ul. Bohaterów Warszawy 11/74, 25-394 Kielce, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), posiadająca numer NIP: 6551918375 oraz REGON: 545136565 (dalej jako: „Administrator” lub „Sklep”).
Z Administratorem można skontaktować się za pośrednictwem poczty elektronicznej pod adresem: kontakt@aiomy.pl lub korespondencyjnie na podany wyżej adres siedziby.
Twoje dane osobowe przetwarzamy wyłącznie w określonych, zgodnych z prawem celach:
Rejestracja na stronie, zawarcie i realizacja umowy sprzedaży
Cel: Prowadzenie Konta Klienta oraz kompleksowa obsługa Zamówienia (od przyjęcia po dostawę).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny).
Czas przetwarzania: Zgodnie z polskim prawem, dane związane z zawarciem i realizacją umowy sprzedaży przechowywane są przez okres 5 lat od momentu zawarcia umowy. Okres ten obowiązuje bezwzględnie ze względów prawno-podatkowych i dowodowych, nawet jeśli w międzyczasie Klient zażąda usunięcia swojego Konta w Sklepie.
Rozliczenia księgowe i podatkowe
Cel: Umieszczenie danych na dokumencie sprzedaży (faktura VAT, paragon imienny lub paragon fiskalny) oraz prowadzenie dokumentacji księgowej.
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z ordynacji podatkowej i ustawy o rachunkowości).
Czas przetwarzania: 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
Działania marketingowe i Newsletter
Cel: Przesyłanie informacji handlowych za pośrednictwem platformy e-mail marketingowej (GetResponse).
Podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda Klienta).
Czas przetwarzania: Do momentu wycofania zgody.
Analityka, rozwój Sklepu i profilowanie (Cookies)
Cel: Badanie zachowań (Google Analytics 4), map cieplnych i UX (Microsoft Clarity) oraz mierzenie skuteczności reklam (Meta Pixel, TikTok Pixel).
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na cookies) oraz lit. f RODO (prawnie uzasadniony interes Administratora).
Aby proces realizacji zamówienia przebiegał sprawnie i automatycznie, Twoje dane (po dokonaniu rejestracji i złożeniu zamówienia) przechodzą przez wieloetapową ścieżkę informatyczną i są powierzane zaufanym podmiotom trzecim.
Twoje dane trafiają do następujących systemów i podmiotów:
Nasz produkt główny – inteligentna zabawka AIOMY – jest urządzeniem typu IoT (Internet of Things), wyposażonym w interaktywny moduł AI.
Zastrzegamy i wyraźnie informujemy, że Sklep (Administrator) nie zbiera, nie przetwarza, nie odsłuchuje ani nie przechowuje żadnych danych głosowych, nagrań, konwersacji z dzieckiem, haseł do sieci Wi-Fi ani logów systemowych generowanych podczas fizycznego użytkowania zabawki.
Pełna funkcjonalność urządzenia wymaga sparowania go z dedykowaną aplikacją mobilną dostawcy zewnętrznego – w szczególności aplikacją TUYA Smart.
Z chwilą konfiguracji urządzenia, administratorem danych operacyjnych i chmurowych związanych z jego używaniem staje się dostawca tej aplikacji (np. TUYA). Zachęcamy do zapoznania się z polityką prywatności dostawcy aplikacji przed pierwszym użyciem.
Administrator traktuje ochronę danych z najwyższą powagą. Wdrożyliśmy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieuprawnionym dostępem, modyfikacją czy utratą.
Sklep zabezpieczony jest certyfikatem SSL, zapewniającym szyfrowanie danych podawanych w formularzach.
Wszystkie komputery służbowe i stacje robocze Administratora, na których obsługiwane są systemy klasy ERP (Subjekt), synchronizatory (SubSync) oraz systemy magazynowe, są rygorystycznie zabezpieczone aktywnym, stale aktualizowanym oprogramowaniem antywirusowym i zabezpieczającym typu KASPERSKY (lub równoważnym pakietem Internet Security) oraz chronione silnymi hasłami dostępu.
Posiadamy wdrożone wewnętrzne procedury reagowania na incydenty bezpieczeństwa. W przypadku wystąpienia naruszenia ochrony danych osobowych (tzw. „wycieku danych” w wyniku np. ataku hakerskiego, kradzieży sprzętu lub awarii oprogramowania) Administrator podejmuje natychmiastowe działania mające na celu zabezpieczenie infrastruktury.
Zgodnie z art. 33 RODO, w przypadku naruszenia, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki – w terminie nie dłuższym niż 72 godziny od stwierdzenia naruszenia – zgłasza ten fakt do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
Jeżeli ryzyko naruszenia praw i wolności Klientów jest wysokie (np. wyciekły hasła, dane logowania lub precyzyjne dane osobowe), Administrator zgodnie z art. 34 RODO, bez zbędnej zwłoki zawiadamia o tym fakcie osoby, których dane dotyczą (za pośrednictwem wiadomości e-mail lub komunikatu na stronie internetowej), wskazując charakter incydentu oraz proponowane środki zaradcze.
Z uwagi na korzystanie z narzędzi technologicznych jak Google (GA4), Meta (Pixel), TikTok (Pixel) czy Microsoft (Clarity), część danych (głównie analitycznych) może być przekazywana do serwerów zlokalizowanych poza EOG. Administrator dba, by przekazywanie to opierało się na odpowiednich zabezpieczeniach prawnych (standardowe klauzule umowne lub certyfikaty typu Data Privacy Framework).
W związku z przetwarzaniem Twoich danych osobowych, przysługuje Ci prawo do:
W celu realizacji swoich praw skontaktuj się z nami pisząc na adres e-mail: kontakt@aiomy.pl.