Privatumo strategija

1) Įžanga ir duomenų valdytojo kontaktinė informacija
1.1 Džiaugiamės, kad lankotės mūsų svetainėje, ir dėkojame už jūsų susidomėjimą. Toliau pateikiame informaciją apie jūsų asmens duomenų tvarkymą naudojantis mūsų svetaine. Asmens duomenys – tai informacija, pagal kurią galima jus tiesiogiai ar netiesiogiai identifikuoti.
1.2 Duomenų valdytojas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) yra WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Lenkija, Tel.: +48 885 062 620, El. paštas: shop@wickerstories.com.

2) Duomenų rinkimas lankantis svetainėje
2.1 Naudojantis svetaine tik informaciniais tikslais (nesiregistruojant ir nesiunčiant duomenų), mes renkame tik tuos duomenis, kuriuos jūsų naršyklė automatiškai perduoda mūsų serveriui („serverio žurnalai“):

  • Aplankytas puslapis

  • Prisijungimo data ir laikas

  • Perduotų duomenų kiekis baitais

  • Šaltinis/nuoroda

  • Naršyklė

  • Operacinė sistema

  • IP adresas (galbūt anonimizuotas)

Duomenys tvarkomi pagal BDAR 6 str. 1 d. f p. pagrįstai siekiant pagerinti svetainės stabilumą ir funkcionalumą. Duomenys neperduodami trečiosioms šalims. Esant teisinių pažeidimų požymiams, žurnalai gali būti peržiūrėti.
2.2 Svetainė naudoja SSL arba TLS šifravimą, siekiant užtikrinti duomenų saugumą. Saugų ryšį galite atpažinti iš „https://“ ir užrakto simbolio naršyklėje.

3) Talpinimas ir turinio pristatymo tinklas (CDN)
Mūsų svetainės talpinimui ir turinio pateikimui naudojame šio tiekėjo sistemą: Shopify International Limited, Victoria Buildings, 2 aukštas, 1-2 Haddington Road, Dublin 4, D04 XN32, Airija („Shopify“).
Duomenys taip pat gali būti perduodami: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada.
Visi mūsų svetainėje surinkti duomenys tvarkomi tiekėjo serveriuose. Esame sudarę su tiekėju duomenų tvarkymo sutartį, kuri užtikrina svetainės lankytojų duomenų apsaugą ir neleidžia perduoti jų tretiesiems asmenims be leidimo.
Perduodant duomenis į Kanadą, taikomas Europos Komisijos sprendimas dėl tinkamos apsaugos lygio.

4) Slapukai (Cookies)
Kad naudotis mūsų svetaine būtų patogiau ir tam tikros funkcijos veiktų tinkamai, naudojame slapukus – mažus tekstinius failus, kurie įrašomi jūsų įrenginyje. Kai kurie slapukai ištrinami automatiškai uždarius naršyklę („sesijos slapukai“), kiti išlieka ilgiau ir leidžia išsaugoti svetainės nustatymus („nuolatiniai slapukai“).
Jeigu slapukai apdoroja asmens duomenis, tai vykdoma pagal BDAR 6 str. 1 d. b (sutarties vykdymas), a (sutikimas) arba f (teisėtas interesas).
Naršyklės nustatymuose galite valdyti slapukų priėmimą ar atmetimą.
Pastaba: slapukų atmetimas gali apriboti svetainės funkcionalumą.

5) Susisiekimas

5.1 Judge.me
Atsiliepimų priminimams naudojame paslaugą: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londonas, JK, EC2A 2AB.
Tavo el. paštas ir kiti duomenys perduodami tik gavus aiškų sutikimą pagal BDAR 6(1)(a).
Sutikimą galima bet kada atšaukti.
Turime pasirašytą duomenų tvarkymo sutartį, kuri garantuoja apsaugą.
Perduodant duomenis į JK užtikrinamas tinkamas apsaugos lygis pagal ES Komisijos sprendimą.

5.2 Tiesioginis kontaktas
Jei susisieksi su mumis (pvz., el. paštu), duomenys bus naudojami tik atsakymui pateikti.
Teisinis pagrindas – teisėtas interesas (6(1)(f)) arba sutarties vykdymas (6(1)(b)).
Duomenys ištrinami, kai nebereikia arba pasibaigus įsipareigojimams.

6) Komentarų funkcija
Naudodamiesi mūsų svetainės komentarų funkcija, jūs pateikiate komentarą, pasirinktinį naudotojo vardą ir komentarų publikavimo laiką. Visa tai skelbiama viešai.
Be to, saugumo sumetimais įrašome ir jūsų IP adresą, jei komentaras pažeistų trečiųjų šalių teises arba būtų neteisėtas.
Jūsų el. pašto adresas reikalingas tam, kad galėtume su jumis susisiekti, jei kas nors praneštų apie jūsų komentarą kaip apie neteisėtą.
Duomenų saugojimo teisinis pagrindas – BDAR 6 str. 1 d. b ir f punktai.
Pasiliekame teisę pašalinti komentarus, apie kuriuos pranešta kaip apie neteisėtus.

7) Duomenų tvarkymas atidarant kliento paskyrą
Pagal BDAR 6 str. 1 d. b punktą, registruojant paskyrą renkame tik būtinus asmens duomenis. Privalomi laukai nurodyti mūsų svetainės formoje.
Paskyrą galima bet kada ištrinti parašius mums el. laišką. Duomenys ištrinami, jei nėra teisinio pagrindo juos toliau saugoti ar mūsų teisėto intereso jų saugojimui.

8) Klientų duomenų naudojimas tiesioginei rinkodarai

8.1 Prenumerata el. paštu
Užsiprenumeravus mūsų naujienlaiškį, reguliariai gausite informaciją apie pasiūlymus. Privalomas tik el. pašto adresas. Kiti duomenys yra savanoriški ir naudojami asmeniniam kreipimuisi. Naudojame dvigubo patvirtinimo (double opt-in) metodą, kad patvirtintumėte savo sutikimą el. paštu.

Aktyvavus patvirtinimo nuorodą, sutinkate su jūsų duomenų naudojimu pagal BDAR 6(1)(a) straipsnį. Taip pat saugome IP adresą ir registracijos datą/laiką.

Bet kada galite atsisakyti naujienlaiškio per el. laiško nuorodą arba susisiekę su mumis. Po to jūsų el. pašto adresas bus ištrintas, nebent davėte papildomą sutikimą arba teisės aktai leidžia kitaip.

8.2 Primintukas apie krepšelį el. paštu
Jei nebaigėte pirkimo, galite vieną kartą gauti priminimą apie krepšelio turinį el. paštu.

Būtinas tik el. pašto adresas. Kiti duomenys – neprivalomi. Naudojame double opt-in, kad užtikrintume sutikimą.

Patvirtinę nuorodą, sutinkate su jūsų duomenų naudojimu pagal BDAR. Duomenys naudojami tik šiam tikslui.

Galite bet kada atsisakyti, o jūsų el. pašto adresas bus ištrintas.

9) Duomenų tvarkymas užsakymų vykdymui

9.1 Norint užtikrinti pristatymą ir mokėjimą, duomenys perduodami vežėjui ir bankui pagal BDAR 6 str. 1 d. b punktą.

Jeigu turime pateikti skaitmeninių produktų atnaujinimus, naudojame jūsų kontaktinius duomenis teisėtai informacijai suteikti (6 str. 1 d. c punktas).

Dirbame su paslaugų teikėjais, kuriems pateikiame tik būtinus duomenis.

9.2 Duomenų perdavimas siuntų tarnyboms

  • DPD
    Naudojame DPD. Su jūsų sutikimu perduodame el. paštą/telefoną (6 str. 1 d. a). Be sutikimo – tik vardą ir adresą (6 str. 1 d. b).

  • GLS
    Taikomos tos pačios sąlygos kaip DPD.

Sutikimą galima bet kada atšaukti.

9.3 Mokėjimo paslaugų naudojimas

  • Apple Pay
    Saugūs mokėjimai naudojant Apple įrenginius. Apple nesaugo identifikuojančių duomenų.

  • BLIK
    Duomenis tvarko Lenkijos mokėjimo sistema. Naudojami tik atsiskaitymui.

  • PayPal
    Duomenys perduodami tik mokėjimo tikslu. Gali būti atliekamas kreditingumo vertinimas.

  • Shopify Payments
    Duomenys naudojami tik atsiskaitymui tvarkyti pagal BDAR.

10) Internetinės analizės paslaugos

Google (Universal) Analytics
Ši svetainė naudoja „Google (Universal) Analytics“ paslaugą, teikiamą „Google Ireland Limited“, kuri analizuoja vartotojų elgseną svetainėje.

Apsilankymo metu „Google“ įdiegia slapukus, kurie renka informaciją, įskaitant IP adresą (trumpinamas, kad būtų anonimiškas).
Duomenys perduodami „Google“ serveriams (taip pat JAV) ir naudojami analizei. IP nėra susiejamas su kitais duomenimis. Duomenys saugomi 2 mėnesius.

Duomenys tvarkomi tik su jūsų aiškiu sutikimu pagal BDAR 6 str. 1 d. a p. Sutikimą galite bet kada atšaukti naudodami slapukų valdymo įrankį.

Turime su „Google“ pasirašytą duomenų tvarkymo sutartį.

Daugiau informacijos:

Demografiniai duomenys
Google gali rinkti informaciją apie amžių, lytį ir pomėgius. Duomenys yra anonimiški ir saugomi 2 mėnesius.

Google Signals
Jei įgalinote suasmenintą reklamą, „Google“ gali analizuoti jūsų veiklą tarp įrenginių. Galite išjungti: Reklamos nustatymai

UserIDs
Prisijungus prie svetainės iš kelių įrenginių, veikla gali būti susieta.

„Google“ dalyvauja ES ir JAV duomenų apsaugos programoje.

11) Įrankiai ir kitos paslaugos

Judge.me
Klientų atsiliepimų tikrinimui ir publikavimui naudojame šią paslaugą teikiančią įmonę: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londonas, Anglija, EC2A 2AB, Jungtinė Karalystė.

Palikus atsiliepimą mūsų svetainėje, surenkami tavo vardas, pavardė, el. paštas, užsakymo data ir numeris, produkto pavadinimas bei tarptautiniai kodai (GTIN/ISDNF). Šie duomenys perduodami paslaugos teikėjui siekiant patikrinti, ar atsiliepimas susijęs su realiu pirkimu.

Duomenys tvarkomi remiantis teisėtu interesu (BDAR 6 str. 1 d. f p.), siekiant užtikrinti autentiškus atsiliepimus ir išvengti piktnaudžiavimo. Po patvirtinimo paslaugos teikėjas juos ištrina.

Jei duomenys perduodami į kitą šalį, tinkamą apsaugos lygį garantuoja Europos Komisijos sprendimas dėl tinkamumo.

12) Duomenų subjekto teisės

12.1 Pagal galiojančius teisės aktus turi šias teises:

  • Teisė susipažinti su duomenimis (BDAR 15 str.)

  • Teisė ištaisyti (16 str.)

  • Teisė ištrinti (17 str.)

  • Teisė apriboti tvarkymą (18 str.)

  • Teisė būti informuotam (19 str.)

  • Teisė į duomenų perkeliamumą (20 str.)

  • Teisė atšaukti sutikimą (7 str. 3 d.)

  • Teisė pateikti skundą (77 str.)

12.2 PRIEŠTARAVIMO TEISĖ
JEIGU TVARKOME TAVO ASMENS DUOMENIS REMIANTIS TEISĖTU INTERESU, TURI TEISĘ BET KADA PRIEŠTARAUTI DĖL SU TAVO SITUACIJA SUSIJUSIŲ PRIEŽASČIŲ.
TOKIU ATVEJU NUSTOSIME TVARKYTI DUOMENIS, IŠSKYRUS ATVEJUS, KAI ĮRODYSIME SVARBIAS TEISĖTAS PRIEŽASTIS.
JEIGU DUOMENYS TVARKOMI TIESIOGINĖS RINKODAROS TIKSLAIS, GALI BET KADA PRIEŠTARAUTI IR MES NEBENAUDOSIME DUOMENŲ TOKIU TIKSLU.

13) Asmens duomenų saugojimo trukmė
Asmens duomenų saugojimo trukmė priklauso nuo teisinio pagrindo, duomenų tvarkymo tikslo ir (jei taikoma) galiojančių teisinių reikalavimų, pvz., apskaitos ar mokesčių įstatymų.

Jei duomenų tvarkymas grindžiamas tavo aiškiu sutikimu (BDAR 6 str. 1 d. a punktas), duomenys saugomi tol, kol atšauksi savo sutikimą.

Jei taikomi teisiniai saugojimo terminai pagal sutartinius santykius (6 str. 1 d. b punktas), duomenys automatiškai ištrinami pasibaigus šiems terminams, jei jie daugiau nebereikalingi ir nėra teisėto intereso juos saugoti.

Jei duomenys tvarkomi remiantis teisėtu interesu (6 str. 1 d. f punktas), jie saugomi tol, kol pasinaudosi teise prieštarauti, nebent egzistuoja svarios priežastys tęsti tvarkymą arba tai būtina teisės reikalavimams pagrįsti ar ginti.

Jei duomenys naudojami tiesioginei rinkodarai (pagal 6 str. 1 d. f punktą), jie saugomi tol, kol pasinaudosi teise prieštarauti pagal 21 str. 2 d.

Jei nėra nurodyta kitaip, duomenys ištrinami, kai tampa nebereikalingi jų surinkimo ar tvarkymo tikslui.