Polityka prywatności
Niniejsza Polityka opisuje zasady przetwarzania przez nas informacji o Tobie, w tym danych osobowych, oraz stosowania plików cookies (ciasteczek) w serwisie https://lullu.pl.
1. Informacje ogólne
- Polityka dotyczy serwisu internetowego dostępnego pod adresem: https://lullu.pl (dalej: „Serwis”).
- Operatorem Serwisu i Administratorem danych osobowych jest: nuvono Łukasz Łannik, ul. Św. Floriana 24, 30‑444 Libertów, Polska.
- Kontakt z Administratorem: hello@lullu.pl, tel. +48 736 860 444 (pon.–pt. 09:00–17:00).
- Administrator przetwarza dane podane dobrowolnie w Serwisie oraz dane zbierane automatycznie (cookies, logi).
- Cele przetwarzania: prowadzenie newslettera, czat online, obsługa formularzy kontaktowych, realizacja zamówień (przygotowanie, pakowanie, wysyłka), realizacja usług, windykacja należności, prezentacja oferty/informacji, analityka i bezpieczeństwo Serwisu.
2. Podmiot przetwarzający (procesor) i pozostali odbiorcy danych
- Podmiot przetwarzający (art. 28 RODO):
- SEOHOST (seohost.pl) – operator usługi hostingowej Serwisu (utrzymanie serwerów i kopie zapasowe).
Kontakt: formularz/kontakt na stronie seohost.pl/kontakt, e‑mail: pomoc@seohost.pl.
Administrator zawarł z SEOHOST umowę powierzenia przetwarzania danych.
- SEOHOST (seohost.pl) – operator usługi hostingowej Serwisu (utrzymanie serwerów i kopie zapasowe).
- Odbiorcy danych (w zależności od celu):
- firmy kurierskie i operatorzy pocztowi,
- operatorzy płatności, banki,
- dostawcy narzędzi czatu online, marketingu i analityki,
- kancelarie prawne/windykacyjne,
- upoważnieni pracownicy i współpracownicy Administratora.
Część ww. podmiotów działa jako odrębni administratorzy (np. operator płatności), a część jako procesorzy – zgodnie z art. 28 RODO.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). W każdej sprawie dotyczącej danych osobowych skontaktuj się na adres z pkt 1.
3. Zakres przetwarzanych danych – kategorie danych
W zależności od funkcji/relacji z Administratorem przetwarzamy następujące kategorie danych:
A) Realizacja zamówień i obsługa sprzedażowa (art. 6 ust. 1 lit. b i c RODO):
- imię i nazwisko,
- adres dostawy/rozliczeniowy (ulica, nr domu/lokalu, kod pocztowy, miejscowość, kraj),
- numer telefonu,
- adres e‑mail,
- dane do faktury: nazwa firmy, NIP, adres,
- treść Zamówienia (zamówione produkty, kwoty, sposób płatności i dostawy),
- numer rachunku bankowego (jeśli zwrot środków następuje przelewem),
- historia korespondencji dotyczącej zamówienia i reklamacji.
B) Obsługa reklamacji/zwrotów (art. 6 ust. 1 lit. b i f RODO oraz przepisy konsumenckie):
- dane identyfikacyjne (imię, nazwisko, e‑mail, telefon),
- adres korespondencyjny/zwrotu,
- opis wady/zgłoszenia, dokumentacja zdjęciowa/filmowa (jeśli przekazana),
- numer zamówienia, dokument sprzedaży,
- korespondencja reklamacyjna.
C) Konto w Serwisie (art. 6 ust. 1 lit. b RODO):
- imię, nazwisko (opcjonalnie),
- adres e‑mail (login),
- hasło (przechowywane w postaci hasha),
- historia aktywności w koncie (np. złożone zamówienia).
D) Newsletter i komunikacja marketingowa (art. 6 ust. 1 lit. a RODO – zgoda, oraz lit. f – prawnie uzasadniony interes Administratora):
- adres e‑mail,
- imię (jeśli podane),
- informacje o interakcjach z komunikacją (np. otwarcia/kliknięcia – jeżeli technicznie wdrożone).
E) Formularze kontaktowe i czat (art. 6 ust. 1 lit. f RODO):
- imię, adres e‑mail, numer telefonu (jeśli podany),
- treść zapytania/wiadomości,
- dane techniczne (adres IP, znacznik czasu – jeśli logowane przez system).
F) Dane techniczne i statystyczne Serwisu (art. 6 ust. 1 lit. f RODO – bezpieczeństwo i analityka):
- adres IP, identyfikatory cookies, identyfikator/sesja przeglądarki,
- informacje o urządzeniu i przeglądarce (User‑Agent),
- logi serwera (adresy URL, czas żądania/odpowiedzi, kod odpowiedzi, referer).
4. Wybrane metody ochrony danych stosowane przez Administratora
- Transmisja danych w Serwisie jest chroniona protokołem SSL/TLS.
- Dane w bazie są szyfrowane; hasła przechowywane w postaci hashowanej.
- Stosujemy uwierzytelnianie dwuskładnikowe dla dostępu administracyjnego (jeśli dostępne).
- Regularnie wykonujemy kopie bezpieczeństwa i aktualizujemy oprogramowanie.
5. Hosting
Serwis jest utrzymywany na serwerach operatora: seohost.pl. Firma hostingowa, w celu zapewnienia niezawodności, prowadzi logi serwerowe, które mogą obejmować m.in.: adresy URL żądanych zasobów, znaczniki czasu, identyfikację stacji klienta (HTTP), błędy HTTP, referer, informacje o przeglądarce, adres IP oraz dane diagnostyczne związane z zamawianiem usług i obsługą poczty.
6. Twoje prawa i dodatkowe informacje
- Możemy udostępniać dane podmiotom wskazanym w pkt 2, gdy jest to niezbędne do wykonania umowy lub obowiązków Administratora.
- Dane przetwarzamy nie dłużej, niż to konieczne do realizacji celów i wymogów prawa (np. księgowość – do 6 lat). Dane marketingowe – co do zasady do 3 lat lub do czasu wycofania zgody/sprzeciwu.
- Przysługuje Ci prawo: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (w tym profilowania).
- Przysługuje Ci skarga do Prezesa UODO (ul. Stawki 2, 00‑193 Warszawa).
- Podanie danych jest dobrowolne, ale może być niezbędne do korzystania z określonych funkcji (np. realizacji zamówienia).
- Wobec Ciebie mogą być podejmowane działania oparte na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu w celach marketingu bezpośredniego – w granicach prawa.
- Dane co do zasady nie są przekazywane do państw trzecich poza EOG; jeśli jednak korzystamy z narzędzi dostawców mających siedzibę poza EOG, transfer odbywa się na podstawie odpowiednich mechanizmów prawnych (np. decyzji adekwatności lub standardowych klauzul umownych) – o czym informujemy w ramach narzędzia/cookies.
7. Informacje w formularzach
Serwis zbiera informacje podane dobrowolnie przez użytkownika (w tym dane osobowe). Może zapisywać parametry połączenia (czas, adres IP). Dane z formularzy przetwarzamy w celu wynikającym z funkcji danego formularza (obsługa kontaktu handlowego, rejestracja, zgłoszenia serwisowe itp.).
8. Logi Administratora
Informacje o zachowaniu użytkowników w Serwisie mogą podlegać logowaniu i są wykorzystywane w celu administrowania Serwisem i bezpieczeństwa.
9. Istotne techniki marketingowe
- Analityka ruchu (np. Google Analytics) – przetwarzamy zminimalizowane/zanonimizowane informacje statystyczne; narzędzie może wykorzystywać cookies.
- Remarketing – dopasowanie treści reklamowych do zachowania użytkownika (bez przekazywania danych osobowych przez Administratora operatorom reklam).
- Piksel Meta/Facebook – pozwala Meta Platforms rozpoznać, że zarejestrowany użytkownik korzysta z Serwisu; wykorzystuje cookies.
- Narzędzia map cieplnych/nagrań zachowań – dane są anonimizowane (bez haseł i danych wrażliwych).
- Automatyzacja komunikacji – wysyłka wiadomości do użytkowników, którzy wyrazili zgodę na kontakt handlowy.
Szczegóły dotyczące dostawców i cookies opisujemy poniżej.
10. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Cookies to pliki tekstowe przechowywane w urządzeniu końcowym Użytkownika i wykorzystywane do korzystania ze stron Serwisu.
- Podmiotem zamieszczającym cookies i uzyskującym do nich dostęp jest Operator Serwisu.
- Cele stosowania cookies: utrzymanie sesji (po zalogowaniu), personalizacja, analityka, remarketing oraz realizacja funkcji wskazanych w pkt 9.
- Stosujemy cookies sesyjne i stałe.
- Przeglądarka domyślnie dopuszcza zapis cookies; Użytkownik może zmienić ustawienia, usunąć cookies lub je blokować. Ograniczenie cookies może wpłynąć na działanie części funkcji Serwisu.
- Cookies mogą być wykorzystywane również przez współpracujące podmioty (np. Google, Meta/Facebook, Twitter) – zgodnie z ich politykami.
11. Zarządzanie plikami cookies – jak wyrazić/cofnąć zgodę
Jeśli nie chcesz otrzymywać cookies, zmień ustawienia przeglądarki. Wyłączenie cookies niezbędnych do uwierzytelniania, bezpieczeństwa czy zapamiętywania preferencji może utrudnić korzystanie z Serwisu. Instrukcje znajdziesz w pomocy przeglądarek: Edge, Chrome, Safari, Firefox, Opera oraz na urządzeniach mobilnych: Android, iOS (Safari).
Aktualizacja Polityki: W przypadku zmian w przetwarzaniu danych lub cookies, opublikujemy nową wersję w Serwisie. Poprzednie postanowienia nie wpływają na zgodność z prawem przetwarzania sprzed zmiany.
