Bezpieczeństwo i RODO
Dokonując zakupów w naszym sklepie Suntrack.pl mają Państwo zapewnione maksimum bezpieczeństwa. Korzystamy tylko ze sprawdzonego oprogramowania, a umieszczenie serwisu na serwerze OVH - gwarantuje pełną ochronę transakcji. Również zainstalowany certyfikat SSL zapewnia, że nikt nie przechwyci Państwa danych w trakcie przysyłania ich do naszego sklepu, ponieważ całe połączenie jest szyfrowane.
Bezpieczeństwo płatności internetowych jest zapewnione przez serwisy internetowe banków, z usług których korzystają Klienci. Szybkie płatności internetowe obsługuje obecny od wielu lat na rynku serwis paynow.pl.
Oferowane przez nas produkty, są oryginalne i pełnowartościowe. Wysyłki realizowane przez nasz sklep odbywają się za pośrednictwem kuriera DPD. Wszystkie paczki są ubezpieczone na realną wartość wysyłanego towaru.
Przetwarzanie danych osobowych
- Administratorem danych osobowych jest firma SunTrack sp. z o.o. ul. Królowej Jadwigi 1a m.2, 05-120 Legionowo, NIP: 536-19-21-965, REGON: 363422949. Poniższe zasady regulują przetwarzanie danych osobowych osób odwiedzających stronę internetową, dokonujących zamówień oraz osób rejestrujących się na sklepie SunTrack.pl.
- SunTrack sp. z o.o., działa w zakresie przetwarzania danych osobowych jako administrator i określa cel oraz środki przetwarzania danych osobowych. Zgodnie z zasadami określonymi w treści Rozporządzenia Parlamentu Europejskiego i Rady EU 2016/679 z dnia 27 kwietnia 2016 roku (dalej RODO). Kontakt z Administratorem danych osobowych może się odbywać w formie e-mail biuro@suntrack.pl.
- Zakres przetwarzanych danych osobowych określa zakres uzupełnionych przez Klienta, a następnie przesłanych Sprzedawcy za pomocą odpowiedniego formularza, danych. Przetwarzanie danych osobowych Klienta może dotyczyć jego adresu poczty elektronicznej, imienia i nazwiska, numeru telefonu, adresu zamieszkania, numeru NIP (w przypadku firm zarejestrowanych) oraz adresu IP komputera. Dane osobowe Klientów będą przetwarzane przez okres 5 lat, a potem będą usuwane, o ile dalsze ich przetwarzanie nie wynika z innej podstawy prawnej.
- W przypadku danych wykorzystywanych w Google Ads Customer Match okres ich wykorzystania na listach odbiorców nie przekracza 540 dni od ostatniej interakcji albo do czasu wycofania zgody – w zależności od tego, co nastąpi wcześniej.
- Dane osobowe Klienta będą przetwarzane w celu:
- Realizacji przepisów prawa obowiązujących na terenie UE
- Utworzenia Konta (Jeżeli klient wyrazi chęci i wypełni odpowiedni formularz rejestracyjny)
- Realizacji Zamówienia
- Świadczeniu usług drogą elektroniczną
- Rozpatrywania składanych reklamacji oraz innych czynności wskazanych w Regulaminie sklepu internetowego
- Działań promocyjnych i handlowych sprzedawcy (Jeżeli Klient wyrazi chęć na otrzymywanie i branie udziału w akcjach promocyjnych)
- Wysyłek towarów za pośrednictwem firmy kurierskiej
- Personalizacji treści marketingowych i reklam online, w tym tworzenia list odbiorców (Google Ads Customer Match) – wyłącznie na podstawie zgody użytkownika.
- Podanie danych osobowych jest dobrowolne, ale brak zgody na przetwarzanie danych osobowych oznaczonych jako obligatoryjne, uniemożliwi wykonywanie usług i realizację Umów Sprzedaży przez Sprzedawcę.
- Podstawą prawną przetwarzania danych osobowych w przypadku, o którym mowa w ust. 3 lit. (a) jest prawny obowiązek Sprzedawcy związany z wykonywaniem umowy, której stroną jest osoba, której dane dotyczą, w tym obowiązek działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy, w przypadku w którym mowa w ust. 3 lit. (b, c, d, e) podstawą prawną przetwarzania danych osobowych jest zgoda osoby, której dane dotyczą, która wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów, zaś w przypadku, o którym mowa w ust. 3 lit. (f) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- W zakresie reklamy spersonalizowanej (w tym Customer Match) podstawą prawną przetwarzania jest wyłącznie zgoda, którą można wycofać w każdym czasie.
- Dane osobowe Klientów mogą być powierzone do przetwarzania podmiotom działającym w naszym imieniu, w szczególności: firmie hostingowej, biuru rachunkowemu, firmom kurierskim lub pośrednikom, a także dostawcom usług marketingowych i reklamowych (np. Google Ireland Limited) – wyłącznie na podstawie umów powierzenia i zgodnie z naszymi poleceniami. Podmiot przetwarzający może dalej powierzać dane innemu podmiotowi wyłącznie za naszą uprzednią zgodą. Dane mogą być również udostępniane organom uprawnionym na podstawie przepisów prawa.
- Przekazywanie danych poza EOG. W związku z korzystaniem z narzędzi dostawców technologicznych (m.in. Google) dane mogą być incydentalnie przekazywane poza Europejski Obszar Gospodarczy. W takim przypadku stosujemy mechanizmy przewidziane przez RODO, w szczególności Standardowe Klauzule Umowne, zapewniające odpowiedni poziom ochrony.
- Udostępnienie danych osobowych podmiotom nieuprawnionym według niniejszej Polityki, może nastąpić wyłącznie za wcześniej wyrażoną zgodą Klienta, którego dane dotyczą.
- Reklama spersonalizowana (Google Ads – Customer Match) Na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO) możemy przekazywać do Google Ireland Limited ograniczony zakres danych kontaktowych (np. adres e-mail, numer telefonu) w formie zhashowanej (SHA-256) wyłącznie w celu dopasowania do kont Google i tworzenia list odbiorców (Customer Match). Google wykorzystuje te dane jedynie do dopasowania i nie udostępnia nam danych kont użytkowników. Zgodę można wycofać w każdym czasie bez wpływu na zgodność z prawem przetwarzania sprzed wycofania. Odbiorca danych: Google Ireland Limited; w razie przetwarzania przez Google LLC (USA) stosowane są Standardowe Klauzule Umowne.
- W przypadku danych wykorzystywanych w Google Ads Customer Match okres ich wykorzystania na listach odbiorców nie przekracza 540 dni od ostatniej interakcji albo do czasu wycofania zgody – w zależności od tego, co nastąpi wcześniej.
- Klientom przysługuje prawo do:
- Usunięcia danych osobowych zgromadzonych na ich temat zarówno z systemu Sprzedawcy, jak i z baz podmiotów, współpracujących ze Sprzedawcą,
- Ograniczenia przetwarzania danych, przenoszenia danych osobowych zgromadzonych przez Sprzedawcę nt. Klientów oraz do utrzymania ich w ustrukturyzowanej formie,
- Wniesienia skargi do organu nadzoru w sytuacji, w której Klient uzna, że jego dane są przetwarzane niezgodnie z prawem oraz wniesienia środka ochrony prawnej przed sądem przeciwko organowi nadzorczemu jako wobec podmiotu dopuszczającemu się naruszeń.
- Wycofania zgody na przetwarzanie danych dla celów reklamy spersonalizowanej (w tym Customer Match).
- Sprzeciwu wobec marketingu bezpośredniego, w tym profilowania na potrzeby reklamy spersonalizowanej.
- W przypadku uzyskania przez Sprzedawcę wiadomości o korzystaniu przez klienta z usługi świadczonej drogą elektroniczną niezgodnie z Regulaminem lub z obowiązującymi przepisami (niedozwolone korzystanie) Sprzedawca może przetwarzać dane osobowe Klienta w zakresie niezbędnym do ustalenia odpowiedzialności Klienta.
- Serwis może przechowywać zapytania http w związku, z czym w plikach logów serwera mogą być zapisane niektóre informacje, w tym adres IP komputera, z którego nadeszło zapytanie, nazwa stacji Klienta – identyfikacja realizowana przez protokół http, o ile jest możliwe, data i czas systemowy rejestracji w Sklepie i nadejścia zapytania, liczbę wysłanych przez serwer bajtów, adres URL strony poprzednio odwiedzanej przez Klienta, jeżeli Klient wszedł przez linka, informacje o przeglądarce Klienta, informacje o błędach, jakie nastąpiły przy realizacji transakcji http. Logi mogą być gromadzone, jako materiał dla prawidłowego administrowania Sklepem. Dostęp do informacji mają tylko osoby uprawnione do administrowania systemem informatycznym. Pliki z logami mogą być analizowane w celu sporządzenia statystyk ruchu w Sklepie i występujących błędów. Podsumowanie takich informacji nie identyfikuje Klienta.
- Sprzedawca stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych określone w art. 25-30, 32-34, 35-39 RODO zapewniające zwiększoną ochronę i bezpieczeństwo przetwarzania danych osobowych Klientów, odpowiednie do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza technicznie i organizacyjnie dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobą nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem, m.in. stosowane są certyfikaty SSL (Secure Socket Layer). Zbiór zgromadzonych danych osobowych Klientów przechowywany jest na zabezpieczonym serwerze oraz dane chronią również wewnętrzne procedury Sprzedawcy z zakresu przetwarzania danych osobowych i polityki bezpieczeństwa informacji.
- Do zalogowania się na konto, konieczne jest podanie loginu i hasła dostępu. Aby zapewnić stosowny poziom bezpieczeństwa, hasło dostępu do konta istnieje w Sklepie wyłącznie w formie zaszyfrowanej. Ponadto, rejestracja i logowanie do Konta odbywa się w bezpiecznym połączeniu https. Komunikacja pomiędzy urządzeniem Klienta a serwerami, szyfrowana jest przy pomocy protokołu SSL.
- Sprzedawca wskazuje jednocześnie, iż korzystanie z sieci Internet i usług świadczonych drogą elektroniczną może wiązać się ze szczególnymi zagrożeniami teleinformatycznymi, takimi jak:
- Obecność i działanie robaków internetowych (worm)
- Oprogramowania typy spyware lub malware, w tym wirusów komputerowych, jak również możliwość bycia narażonym na cracking lub phishing (łowienie haseł), i inne. Aby pozyskać szczegółowe i profesjonalne informacje odnośnie zachowania bezpieczeństwa w sieci Internet, Sprzedawca rekomenduje ich zasięgniecie u podmiotów specjalizujących się w tego rodzaju usługach informatycznych.
- Oprogramowania typy spyware lub malware, w tym wirusów komputerowych, jak również możliwość bycia narażonym na cracking lub phishing (łowienie haseł), i inne. Aby pozyskać szczegółowe i profesjonalne informacje odnośnie zachowania bezpieczeństwa w sieci Internet, Sprzedawca rekomenduje ich zasięgniecie u podmiotów specjalizujących się w tego rodzaju usługach informatycznych.
- Strona wykorzystuje również pliki cookies – niewielkie informacje tekstowe wysyłane przez serwer i zapisywane na urządzeniu Użytkownika. Pliki cookies i zgoda: Serwis używa plików cookies niezbędnych do działania, a za Twoją zgodą także cookies analitycznych i reklamowych służących pomiarowi skuteczności oraz personalizacji reklam. Zgody zbieramy i zapisujemy poprzez narzędzie do zarządzania zgodami (CMP). W każdej chwili możesz zmienić lub wycofać zgody. Stosujemy Consent Mode i przekazujemy do Google sygnały o statusie zgód (m.in. ad_user_data, ad_personalization); w przypadku braku zgody personalizacja reklam nie jest prowadzona.








