Polityka prywatności
Ostatnia aktualizacja na: 17 lipca 2023 r.
1. Ogólne
1.1. Definicje
BubblyDoo lub "my" | Bubbly-Doo BV, z siedzibą pod adresem Sint-Pietersvliet 7, 2000 Antwerpen, Belgia, zarejestrowana pod numerem 0727.776.548, RPR Antwerpia, departament Antwerpia. |
---|---|
Klient lub "Ty" | Osoba fizyczna wchodząca w interakcję z BubblyDoo za pośrednictwem punktu kontaktu, np. naszej strony internetowej lub za pośrednictwem zewnętrznego sprzedawcy detalicznego. |
Spersonalizowana osoba | Osoba używana w naszym procesie personalizacji, osoba, dla której produkt jest tworzony przez klienta. |
1.2. Kto jest administratorem danych?
Bubbly-Doo BV, z siedzibą pod adresem Sint-Pietersvliet 7, 2000 Antwerpen, Belgia, zarejestrowana pod numerem 0727.776.548, RPR Antwerpia, departament Antwerpia.
BubblyDoo jest dostępny w przypadku jakichkolwiek pytań związanych z przetwarzaniem danych pod adresem:
Bubbly-Doo BV
Sint-Pietersvliet 7, 2000 Antwerpia
Belgia
hello@bubbly-doo.com
1.3. Wprowadzenie
BubblyDoo dokłada wszelkich starań, aby chronić dane osobowe użytkownika i dzieci, które użytkownik personalizuje w naszych produktach. Dołożyliśmy wszelkich starań, aby napisać ten dokument i skonfigurować nasze zarządzanie zgodą, aby zapewnić użytkownikowi pełną kontrolę nad tym, co możemy zrobić z jego danymi osobowymi. Ogólnie rzecz biorąc, BubblyDoo samodzielnie przetwarza większość danych osobowych swoich klientów, ale czasami korzystamy z narzędzi stron trzecich, które są hostowane w UE, takich jak PostHog. Nie dodajemy po prostu integracji analitycznych do naszych systemów, ale staramy się jak najbardziej ograniczyć ich dostęp do danych osobowych użytkowników. Mamy tylko minimalną liczbę podprocesorów, z których niektóre zostały omówione w tym dokumencie.
2. Jak długo przechowujemy dane osobowe użytkowników?
Nie przechowujemy danych użytkownika dłużej niż jest to konieczne do ich wykorzystania. Oznacza to, że wyżej wymienione dane mogą być przechowywane tak długo, jak długo użytkownik jest uważany za klienta BubblyDoo.
Po ostatniej interakcji użytkownika z BubblyDoo możemy aktywnie wykorzystywać jego dane osobowe przez maksymalnie 5 lat od zakupu w celach marketingu bezpośredniego i analitycznych, jeśli użytkownik wyraził na to zgodę.
Przechowujemy ściśle niezbędne dane osobowe przez maksymalnie 10 lat od ostatniej interakcji, aby móc odpowiedzieć na wszelkie żądania organów ścigania lub jeśli jest to konieczne do naszej obrony prawnej.
Jeśli uznamy to za stosowne, możemy również usunąć dane użytkownika wcześniej.
Patrz artykuł 3.2. więcej
3. Jakiego rodzaju dane osobowe przechowujemy i wykorzystujemy oraz na jakiej podstawie?
3.1. Podstawy prawne
Potrzebujemy Twoich danych, aby świadczyć Ci nasze usługi, w tym przetwarzanie zamówień i płatności, spersonalizowaną ofertę dla naszych klientów itp.
W przypadku klientów w UE RODO wymaga, abyśmy wymienili rodzaje danych osobowych, których używamy i na jakiej podstawie prawnej. Korzystamy z następujących podstaw:
- Zgoda: Klient wyraził zgodę na przetwarzanie tych danych.
- Umowne: musimy przetwarzać dane, aby świadczyć nasze usługi.
- Przepisy prawne: Musimy przetwarzać i przechowywać dane, aby zachować zgodność z przepisami.
- Uzasadniony interes: Niektóre dane są wykorzystywane w interesie BubblyDoo. Jeśli wykorzystujemy dane w tym celu, pod uwagę brane są interesy BubblyDoo oraz interesy, prawa i wolności klienta.
- Dozwolone: Otrzymaliśmy wyraźne potwierdzenie klienta na przetwarzanie i przechowywanie danych. Użytkownik ma prawo cofnąć zgodę udzieloną firmie. Można to zrobić kontaktując się z nami.
Poniżej wymieniono rodzaje wykorzystywanych przez nas danych osobowych (artykuł 3.2.) wraz z podstawami prawnymi.
3.2. Rodzaje danych osobowych
Dane identyfikacyjne, kontaktowe i dotyczące płatności
Przechowujemy i wykorzystujemy dane osobowe podane przez użytkownika na stronie internetowej oraz zewnętrznym dostawcom, z którymi się integrujemy, takim jak nasz dostawca usług płatniczych.
Obejmuje to imię i nazwisko, adres e-mail, numer telefonu, informacje dotyczące płatności.
Umowne: Przetwarzanie danych jest niezbędne do wykonania umowy między BubblyDoo a Klientem.
Przechowywane przez: 5 lat, maks. 10 lat
Dane personalizacji produktu
Przechowujemy i wykorzystujemy dane osobowe użyte do personalizacji naszych produktów, takie jak imię i nazwisko personalizowanej osoby oraz ewentualnie zdjęcie personalizowanej osoby.
Umowne: Przetwarzanie danych jest niezbędne do wykonania umowy między BubblyDoo a Klientem.
Przechowywane przez: 5 lat
Marketingowe dane śledzenia konwersji
Aby skutecznie wyświetlać nasze reklamy online, musimy być w stanie śledzić, którą reklamę kliknąłeś, zanim wszedłeś na stronę BubblyDoo. Po dokonaniu konwersji zgłaszamy platformie, że użytkownik dokonał zakupu.
Dane te obejmują identyfikatory kliknięć marketingowych i adres IP użytkownika.
Uzasadniony interes: Przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionego interesu BubblyDoo. Klient może odmówić przetwarzania tych danych.
Przechowywane przez: 5 lat
Preferencje dotyczące komunikacji
Przechowujemy i wykorzystujemy preferencje komunikacyjne użytkownika, np. jeśli użytkownik wyraził zgodę na otrzymywanie od nas bezpośrednich wiadomości marketingowych. Klient przekazuje nam te informacje bezpośrednio.
Zgoda: Na takie przetwarzanie danych klient wyraża zgodę.
Przechowywane przez: 5 lat
Dane użytkowania
Jeśli użytkownik wyraził na to zgodę, gromadzimy dane dotyczące sposobu korzystania przez niego z naszych usług w celu ich ulepszania i oferowania spersonalizowanych usług.
Zgoda: Na takie przetwarzanie danych klient wyraża zgodę.
Przechowywane przez: 3 lata
Dane nieosobowe
Przechowujemy również zagregowane dane analityczne, ale nie kwalifikują się one jako dane osobowe.
4. Jakim stronom można udostępniać moje dane osobowe?
4.1. Ogólne
Nie sprzedajemy danych osobowych użytkownika innym firmom ani stronom trzecim i nie zezwalamy stronom trzecim na wykorzystywanie danych użytkownika do własnych celów, chyba że użytkownik wyrazi na to zgodę. Konkretnie, dane użytkownika mogą być udostępniane następującym podmiotom:
-
Dostawcy usług
Korzystamy z usług podmiotów zewnętrznych w celu świadczenia usług na rzecz użytkownika w naszym imieniu. Na przykład korzystamy z usług stron trzecich w celu drukowania produktów, które można zamówić na naszej stronie internetowej. Korzystamy również z usług stron trzecich w celu wysyłania naszych bezpośrednich wiadomości marketingowych, jako nasz dostawca płatności, w celu zarządzania naszą chmurą i pomocy w obsłudze klienta. Upewniamy się, że dane te są wykorzystywane wyłącznie w zakresie, w jakim jest to konieczne.
-
Rządy
W razie konieczności i w celu zachowania zgodności z prawem możemy udostępniać dane osobowe użytkownika instytucjom rządowym.
-
Transfery związane z działalnością gospodarczą
BubblyDoo zachowuje prawo do przekazywania danych użytkownika w przypadku fuzji, przejęcia, reorganizacji, sprzedaży lub innego przeniesienia aktywów BubblyDoo, o ile strona otrzymująca dane wyrazi zgodę na wykorzystywanie danych osobowych użytkownika zgodnie z niniejszą polityką prywatności. W takim przypadku poinformujemy o tym z wyprzedzeniem.
4.2. Zgodnie z RODO, który podmiot działa jako podmiot przetwarzający dane?
Zgodnie z RODO BubblyDoo działa zarówno jako administrator danych, jak i podmiot przetwarzający dane. W razie potrzeby przekazujemy dane użytkownika podmiotom podprzetwarzającym, wymienionym poniżej. Lista ta nie jest wyczerpująca, a podprocesorzy mogą zostać dodani w dowolnym momencie.
Gdy strony trzecie przetwarzają dane osobowe użytkownika poza Europejskim Obszarem Gospodarczym (EOG), dbamy o ochronę danych użytkownika, upewniając się, że nasze umowy zawierają tak zwane "standardowe klauzule umowne", chyba że Komisja Europejska wydała "decyzję stwierdzającą odpowiedni stopień ochrony" w odniesieniu do kraju, w którym dane użytkownika będą przetwarzane.
4.3. Kategorie odbiorców danych osobowych
Zgodnie z wymogami poniżej wymieniono kategorie odbiorców danych osobowych.
- Dostawcy usług oprogramowania
- Dostawcy (nasi partnerzy w zakresie druku i inni dostawcy)
- Programiści (nasi pracownicy i freelancerzy)
- Agencje marketingowe
W artykule 4.4 przedstawiono niektóre z firm, które przetwarzają dane osobowe użytkowników.
4.4. Najważniejsze podprocesory
BubblyDoo nie jest zobowiązane do wymieniania swoich podprocesorów, ale wymieniamy najważniejsze z nich w celu zapewnienia przejrzystości dla klienta.
Jak wspomniano w artykule 4.2, czasami przechowujemy dane osobowe poza UE. W takim przypadku wymienimy strony i gwarancje ochrony danych osobowych użytkownika.
O ile niniejsza polityka prywatności jest przestrzegana, a ochrona danych osobowych klienta jest brana pod uwagę, BubblyDoo zachowuje prawo do dodawania i usuwania podwykonawców w dowolnym momencie.
- Amazon Web Services
- Naszym głównym dostawcą chmury jest AWS. Naszą główną bazą danych jest baza danych AWS. Zawiera on dane naszych klientów.
- Hosting: Hostowany w UE (Frankfurt, Niemcy)
- Więcej informacji: https://aws.amazon.com/privacy/
- Customer.io
- Customer.io to nasza platforma danych klientów. Przechowuje wszystkich klientów, ich zamówienia i preferencje komunikacyjne. Używamy go do wysyłania e-maili transakcyjnych i biuletynów, a także do generowania odbiorców do celów remarketingu (po wyrażeniu zgody).
- Hosting: Hostowany w UE
- Więcej informacji: https://customer.io/legal/privacy-policy/
- PostHog
- PostHog to nasza główna platforma analityczna. Przechowuje zidentyfikowanych i niezidentyfikowanych klientów, a także zdarzenia, które wykonali na naszej stronie internetowej. Przechowuje dane osobowe tylko wtedy, gdy wyrażono na to zgodę.
- Hosting: Hostowany w UE
- Więcej informacji: https://posthog.com/docs/privacy/gdpr-compliance
- Google Cloud
- Replikujemy naszą bazę danych AWS do Google BigQuery w celach analitycznych, wraz z Google Data Studio.
- Hosting: Hostowany w UE
- Więcej informacji: https://business.safety.google/gdpr/
- Google Analytics
- Używamy Google Analytics do przetwarzania anonimowych danych wykorzystywanych w agregacji, a także do łączenia się z Google Ads.
- Hosting: Prawdopodobnie nie jest hostowany w UE
- Gwarancje: BubblyDoo podpisało standardową klauzulę umowną z Google.
- Więcej informacji: https://business.safety.google/gdprcontrollerterms/sccs/eu-c2c/
- Freshdesk
- Freshdesk to nasza platforma obsługi klienta. Przechowuje dane osobowe, gdy klient otwiera zgłoszenie do obsługi klienta, za pośrednictwem poczty lub połączonego kanału mediów społecznościowych.
- Hosting: Hostowany w UE
- Więcej informacji: https://www.freshworks.com/privacy/
- Mollie
- Mollie jest naszym dostawcą płatności. Przechowuje dane osobowe, gdy klient tworzy zamówienie i gdy wypełnia szczegóły płatności. Służy do przetwarzania płatności, zwrotów i wykrywania oszustw.
- Hosting: Hostowany w UE
- Więcej informacji: https://www.mollie.com/privacy
- Stripe
- Stripe jest naszym dostawcą płatności. Przechowuje dane osobowe, gdy klient tworzy zamówienie i gdy wypełnia szczegóły płatności. Służy do przetwarzania płatności, zwrotów i wykrywania oszustw.
- Hosting: Hostowany w UE
- Więcej informacji: https://stripe.com/privacy
- Trustpilot
- Trustpilot to nasza platforma opinii klientów. Po dostarczeniu zamówienia zostanie wysłana wiadomość e-mail z prośbą o opinię. Dane przesyłane przez BubblyDoo obejmują imię i nazwisko, adres e-mail, lokalizację i zakupione produkty (informacje niespersonalizowane).
- Hosting: Hostowany w UE
- Więcej informacji: https://support.trustpilot.com/hc/en-us/articles/360000306528-The-GDPR-and-data-protection-requirements-for-businesses
- Auth0
- Używamy Auth0 do zarządzania uwierzytelnianiem użytkowników. Przechowuje dane logowania, w tym adres e-mail użytkownika.
- Hosting: Hostowany w UE
- Więcej informacji: https://auth0.com/docs/secure/data-privacy-and-compliance/gdpr
- Slack
- Slack to nasze wewnętrzne narzędzie komunikacji. Czasami udostępniamy dane osobowe w serwisie Slack w celach związanych z obsługą klienta lub w celach analitycznych.
- Hosting: Hostowany w USA
- Gwarancje: BubblyDoo podpisało standardową klauzulę umowną ze Slack
- Więcej informacji: https://slack.com/terms-of-service/data-processing
- Dostawcy
- Gdy zamówienie jest składane do partnerskiej drukarni, przekazywane są jej minimalne dane w celu realizacji zamówienia. Dane przesyłane przez BubblyDoo obejmują imię i nazwisko klienta, adres i pełne dane produktu.
- Hosting: Hostowany w kraju partnera realizującego zamówienie.
- Gwarancje: Dbamy o to, aby zamówienie zostało zrealizowane w kraju, dla którego podjęto decyzję o adekwatności.
5. Czy używamy plików cookie?
Tak, BubblyDoo wykorzystuje pliki cookie do różnych celów. Więcej informacji można znaleźć w naszej polityce dotyczącej plików cookie.
6. Jakie są moje prawa w zakresie ochrony danych ****?
BubblyDoo pragnie upewnić się, że użytkownik jest w pełni świadomy wszystkich swoich praw do ochrony danych. Każdy użytkownik ma prawo do
Prawo dostępu do strony- Użytkownik ma prawo zażądać od BubblyDoo kopii swoich danych osobowych. Za tę usługę możemy pobrać niewielką opłatę.
Prawo do sprostowania- Użytkownik ma prawo zażądać od BubblyDoo sprostowania wszelkich informacji, które uważa za niedokładne. Użytkownik ma również prawo zażądać od BubblyDoo uzupełnienia informacji, które uważa za niekompletne.
Prawo do usunięcia danych- Użytkownik ma prawo zażądać od BubblyDoo usunięcia swoich danych osobowych pod pewnymi warunkami.
Prawo do ograniczenia przetwarzania- Użytkownik ma prawo zażądać od BubblyDoo ograniczenia przetwarzania jego danych osobowych pod pewnymi warunkami.
Prawo do sprzeciwu wobec przetwarzania- Użytkownik ma prawo sprzeciwić się przetwarzaniu jego danych osobowych przez BubblyDoo pod pewnymi warunkami.
Prawo do przenoszenia danych- Użytkownik ma prawo zażądać od BubblyDoo przekazania zgromadzonych przez nas danych innej organizacji lub bezpośrednio użytkownikowi, pod pewnymi warunkami.
Prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu - Użytkownik ma prawo unikać decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub istotnie na niego wpływają, chyba że spełnione są określone warunki. Prawo to nie ma zastosowania, jeśli decyzja jest niezbędna do zawarcia umowy, jest dozwolona przez obowiązujące prawo z zastosowaniem środków mających na celu ochronę praw i interesów użytkownika lub opiera się na jego wyraźnej zgodzie.
**** Prawo do złożenia skargi do organu nadzorczego**** - Jeśli uważasz, że Twoje prawa do ochrony danych zostały naruszone, możesz złożyć skargę do organu nadzorczego w Twojej jurysdykcji. Zobacz ten link , aby znaleźć swój organ nadzorczy.
Aby skontaktować się z BubblyDoo, patrz artykuł 1.2.
7. Uwaga dotycząca danych dzieci
Gromadzimy dane dotyczące dzieci w celu personalizacji naszych produktów i ponieważ dane te są dobrowolnie przekazywane BubblyDoo.
Nasza strona internetowa i usługi są przeznaczone dla osób dorosłych.
Korzystanie z naszej strony internetowej oznacza, że użytkownik ma prawo do używania i przesyłania danych osoby, które są wykorzystywane do personalizacji naszych produktów ("Osoba personalizowana"). Oznacza to, że jeśli jesteś niepełnoletni, otrzymałeś zgodę rodziców.
Jeśli uważasz, że BubblyDoo zebrało dane osobowe osoby niepełnoletniej bez zgody rodziców, skontaktuj się z nami za pośrednictwem danych podanych w artykule 1.2. W ten sposób możemy usunąć dane tak szybko, jak to możliwe.
Nie sprzedajemy danych osobowych "osób spersonalizowanych" żadnym stronom trzecim.
8. Marketing bezpośredni
Dane osobowe użytkownika mogą być wykorzystywane do celów marketingowych, w zależności od wyrażonej przez niego zgody. Korzystając z danych użytkownika, możemy informować go o nowych ofertach, promocjach, nowych produktach i innych informacjach, które mogą być dla niego spersonalizowane.
Użytkownik może zawsze skorzystać z prawa do rezygnacji z subskrypcji, kontaktując się z nami za pośrednictwem danych podanych w artykule 1.2 lub aktualizując swoją zgodę.
9. Prawo użytkownika do zmiany zgody
Użytkownik ma prawo do zmiany swojej zgody w dowolnym momencie, jednak nie ma to wpływu na zgodność z prawem przetwarzania przez BubblyDoo jego danych osobowych przed zmianą zgody.
10. Jak zarządzać moją zgodą?
BubblyDoo stworzyło własny system zarządzania zgodami użytkowników.
Nasz menedżer zgody przechowuje wartości w celu określenia, które pliki cookie można ustawić, które skrypty innych firm można załadować i które przetwarzanie danych można wykonać.
Wartości te są przechowywane w pliku tekstowym, który nazywamy "Consent Record".
Rekord ten jest zapisywany wraz z zamówieniem, użytkownikiem lub innymi przechowywanymi informacjami.
Używamy tego rekordu do określenia zgody użytkownika na przyszłe działania, takie jak wysyłanie marketingowych wiadomości e-mail i wykorzystywanie danych osobowych do celów analitycznych.
W stopce naszej strony internetowej znajduje się przycisk umożliwiający wyświetlenie i zmianę zgody w dowolnym momencie.
BubblyDoo nie reaguje na sygnały Do Not Track (DNT) ze względu na niewystarczającą i zróżnicowaną obsługę przeglądarek.