Polityka ochrony danych osobowych (RODO)
1. Cel niniejszej Polityki ochrony danych osobowych
Niniejsza Polityka ochrony danych osobowych opisuje podstawowe zasady ochrony danych i zgodności z przepisami, zgodnie z którymi dane osobowe są przetwarzane w związku z działalnością Wolvenohavleth.
Celem niniejszej Polityki jest przejrzyste wyjaśnienie, w jaki sposób wymagania ogólnego rozporządzenia o ochronie danych (RODO/GDPR) mają zastosowanie do internetowego sklepu z meblami i artykułami wyposażenia wnętrz.
Polityka obejmuje w szczególności zasady przetwarzania danych osobowych, podstawy prawne przetwarzania, prawa osób, których dane dotyczą, zasady korzystania z usług zewnętrznych dostawców, bezpieczeństwo danych, okresy przechowywania danych oraz postępowanie w przypadku naruszenia ochrony danych osobowych.
Niniejsza Polityka uzupełnia Politykę prywatności oraz Politykę plików cookie obowiązujące na stronie internetowej.
2. Zakres obowiązywania
Niniejsza Polityka ma zastosowanie do przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej wolvenohavleth.com oraz związanymi z nią funkcjami sklepu internetowego.
Przetwarzanie danych może mieć miejsce w szczególności w związku z:
-
odwiedzaniem i korzystaniem ze strony internetowej;
-
kontaktem z działem obsługi klienta;
-
składaniem zamówień na meble i artykuły wyposażenia wnętrz;
-
obsługą płatności;
-
wysyłką i dostawą;
-
anulowaniem zamówień;
-
zwrotami i zwrotami płatności;
-
obsługą zapytań klientów;
-
korzystaniem z plików cookie i podobnych technologii, jeżeli wiąże się to z przetwarzaniem danych osobowych.
Oferta jest skierowana w szczególności do konsumentów w Polsce. Dostawa realizowana jest na terenie Polski.
3. Administrator danych osobowych
W sprawach dotyczących ochrony danych osobowych można skontaktować się z Wolvenohavleth za pośrednictwem:
E-mail: team@wolvenohavleth.com
Telefon: +81 76 864 9642
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 CET
Niniejsza Polityka nie podaje dodatkowych danych identyfikacyjnych ani adresowych, których nie potwierdzono jako faktycznych danych przedsiębiorstwa.
4. Zasady przetwarzania danych osobowych
Dane osobowe są przetwarzane zgodnie z zasadami określonymi w RODO.
Należą do nich w szczególności:
-
zgodność z prawem, rzetelność i przejrzystość – dane są przetwarzane na odpowiedniej podstawie prawnej oraz w sposób przejrzysty dla osoby, której dane dotyczą;
-
ograniczenie celu – dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są wykorzystywane w sposób niezgodny z tymi celami bez odpowiedniej podstawy prawnej;
-
minimalizacja danych – przetwarzane są wyłącznie dane odpowiednie, stosowne i niezbędne do określonych celów;
-
prawidłowość – dane powinny być prawidłowe oraz, w razie potrzeby, aktualne;
-
ograniczenie przechowywania – dane nie są przechowywane dłużej, niż jest to niezbędne do realizacji danego celu lub wymagane przepisami prawa;
-
integralność i poufność – dane osobowe są chronione za pomocą odpowiednich środków technicznych i organizacyjnych;
-
rozliczalność – przestrzeganie zasad ochrony danych powinno być możliwe do wykazania i odpowiednio dokumentowane.
Zasady te wynikają w szczególności z art. 5 RODO.
5. Jakie dane osobowe mogą być przetwarzane?
Zakres przetwarzanych danych zależy od funkcji strony internetowej, z której korzysta użytkownik.
W związku z prowadzeniem internetowego sklepu meblowego mogą być przetwarzane między innymi następujące kategorie danych:
-
imię i nazwisko;
-
adres e-mail;
-
numer telefonu;
-
dane dotyczące faktury i dostawy;
-
informacje dotyczące zamówienia;
-
informacje dotyczące zwrotów, anulowania zamówień i zwrotów płatności;
-
treść zapytań kierowanych do obsługi klienta;
-
informacje techniczne dotyczące korzystania ze strony;
-
informacje dotyczące plików cookie i podobnych technologii, jeżeli są wykorzystywane;
-
informacje niezbędne do realizacji płatności.
Pełne dane kart płatniczych, kody bezpieczeństwa ani hasła nie są wymagane od klientów za pośrednictwem zwykłej poczty elektronicznej.
Zakres faktycznie zbieranych danych zależy od konkretnego procesu składania zamówienia, kontaktu oraz korzystania ze strony internetowej.
6. Podstawy prawne przetwarzania danych
Dane osobowe mogą być przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna zgodnie z art. 6 RODO.
W zależności od konkretnego sposobu przetwarzania mogą mieć zastosowanie w szczególności następujące podstawy prawne:
6.1. Wykonanie umowy i działania przed zawarciem umowy
Przetwarzanie danych może być niezbędne do przygotowania zamówienia, zawarcia lub wykonania umowy oraz realizacji związanych z nią usług.
Może to obejmować w szczególności obsługę zamówienia, organizację dostawy, obsługę zwrotu lub realizację zwrotu płatności.
6.2. Obowiązek prawny
Dane mogą być przetwarzane, jeżeli jest to niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
Może to dotyczyć w szczególności obowiązków wynikających z przepisów podatkowych, rachunkowych, handlowych lub dotyczących ochrony konsumentów.
6.3. Zgoda
Zgoda może stanowić podstawę przetwarzania, jeżeli przetwarzanie nie opiera się na innej odpowiedniej podstawie prawnej, a obowiązujące przepisy wymagają uzyskania zgody.
Może to dotyczyć w szczególności nieobowiązkowych plików cookie, funkcji analitycznych lub technologii marketingowych.
Jeżeli przetwarzanie odbywa się na podstawie zgody, zgoda może zostać wycofana w dowolnym momencie ze skutkiem na przyszłość.
6.4. Prawnie uzasadnione interesy
Przetwarzanie może być oparte na prawnie uzasadnionym interesie administratora, jeżeli jest to zgodne z obowiązującymi przepisami, a interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru.
Przed zastosowaniem tej podstawy prawnej należy odpowiednio ocenić interes administratora oraz prawa i wolności osoby, której dane dotyczą.
7. Przetwarzanie danych w związku z zamówieniami
W przypadku zamówienia mebli lub innych artykułów wyposażenia wnętrz dane osobowe mogą być przetwarzane w zakresie niezbędnym do realizacji zamówienia.
Może to obejmować w szczególności:
-
obsługę zamówienia;
-
komunikację dotyczącą zamówienia;
-
obsługę płatności;
-
organizację wysyłki;
-
dostawę na terenie Polski;
-
obsługę anulowania zamówienia;
-
obsługę zwrotów;
-
realizację zwrotów płatności;
-
obsługę reklamacji i zapytań klientów.
Przetwarzanie danych powinno być ograniczone do informacji niezbędnych do realizacji konkretnego celu.
8. Dane związane z płatnościami
W związku z zamówieniami mogą być przetwarzane informacje niezbędne do realizacji płatności.
Na stronie internetowej obsługiwane są następujące karty płatnicze:
-
Visa;
-
Mastercard;
-
American Express;
-
JCB;
-
Discover;
-
Diners Club.
Niniejsza Polityka nie wskazuje konkretnego operatora płatności.
Informacje dotyczące płatności należy wprowadzać wyłącznie w odpowiednich polach dostępnych podczas składania zamówienia.
Prosimy nie przesyłać pocztą elektroniczną pełnych numerów kart płatniczych, kodów CVV/CVC, haseł ani innych poufnych danych uwierzytelniających dotyczących płatności.
9. Przetwarzanie danych przez podmioty przetwarzające i innych usługodawców
Do prowadzenia sklepu internetowego mogą być wykorzystywani zewnętrzni usługodawcy, jeżeli jest to niezbędne do realizacji określonych celów.
W zależności od rzeczywistej organizacji technicznej i operacyjnej mogą to być między innymi:
-
dostawcy usług hostingowych i IT;
-
operatorzy płatności;
-
firmy zajmujące się wysyłką i logistyką;
-
dostawcy usług technicznych;
-
dostawcy usług obsługi klienta;
-
dostawcy usług analitycznych lub marketingowych, jeżeli takie funkcje są wykorzystywane;
-
doradcy prawni lub inni specjaliści, jeżeli przetwarzanie danych jest niezbędne do świadczenia ich usług.
Dane osobowe nie są przekazywane usługodawcy wyłącznie dlatego, że należy on do jednej z wymienionych kategorii.
Udostępnienie danych następuje wyłącznie wtedy, gdy jest ono niezbędne do określonego celu i zgodne z obowiązującymi przepisami prawa.
Jeżeli usługodawca działa jako podmiot przetwarzający w rozumieniu RODO, powinny zostać spełnione odpowiednie wymagania prawne, w tym wymagania dotyczące zawarcia właściwej umowy powierzenia przetwarzania danych.
10. Przekazywanie danych do państw trzecich
Dane osobowe nie są przekazywane poza Europejski Obszar Gospodarczy wyłącznie dlatego, że określony usługodawca jest technicznie dostępny.
Jeżeli dane osobowe są faktycznie przekazywane do państwa trzeciego lub organizacji międzynarodowej, przekazanie musi odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów międzynarodowych.
W zależności od konkretnej sytuacji może to wymagać między innymi decyzji stwierdzającej odpowiedni stopień ochrony, odpowiednich zabezpieczeń lub innego mechanizmu transferu dopuszczonego przez RODO.
Niniejsza Polityka nie wskazuje konkretnych państw, dostawców ani centrów danych jako odbiorców danych, jeżeli takie informacje nie zostały potwierdzone.
11. Pliki cookie i podobne technologie
Na stronie internetowej mogą być wykorzystywane pliki cookie oraz podobne technologie.
Należy rozróżnić technologie niezbędne do prawidłowego działania strony oraz technologie, które nie są niezbędne.
Technicznie niezbędne pliki cookie mogą być wykorzystywane do obsługi takich funkcji jak nawigacja, koszyk lub proces składania zamówienia.
Technologie analityczne, personalizacyjne lub marketingowe, jeżeli ich wykorzystanie wymaga zgodnie z obowiązującymi przepisami zgody użytkownika, nie powinny być uruchamiane bez uzyskania odpowiedniej zgody.
Szczegółowe informacje znajdują się w Polityce plików cookie.
12. Przechowywanie i usuwanie danych
Dane osobowe są co do zasady przechowywane wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane lub są przetwarzane.
Dłuższe przechowywanie może być wymagane w przypadku ustawowych obowiązków przechowywania dokumentacji lub gdy dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
Po upływie odpowiedniego okresu przechowywania dane są usuwane lub, jeżeli ich natychmiastowe usunięcie nie jest możliwe z przyczyn technicznych lub prawnych, są odpowiednio zabezpieczane i nie są wykorzystywane do innych celów.
Okres przechowywania zależy od rodzaju danych, celu ich przetwarzania oraz obowiązków wynikających z przepisów prawa.
13. Bezpieczeństwo danych
Stosowane są odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub innym niezgodnym z prawem przetwarzaniem.
Zakres zastosowanych środków powinien być dostosowany do ryzyka, rodzaju przetwarzanych danych oraz wykorzystywanego środowiska technicznego.
Nie deklarujemy konkretnych certyfikatów bezpieczeństwa, standardów szyfrowania ani programów bezpieczeństwa płatności, jeżeli ich faktyczne zastosowanie nie zostało potwierdzone.
Żadne środki techniczne ani organizacyjne nie gwarantują absolutnego bezpieczeństwa danych niezależnie od okoliczności.
14. Naruszenia ochrony danych osobowych
W przypadku stwierdzenia naruszenia ochrony danych osobowych naruszenie powinno zostać odpowiednio ocenione i obsłużone zgodnie z wymaganiami RODO.
Może to obejmować w szczególności:
-
wykrycie i udokumentowanie incydentu;
-
ocenę ryzyka dla praw i wolności osób, których dane dotyczą;
-
podjęcie odpowiednich działań mających na celu ograniczenie możliwych szkód;
-
ocenę, czy konieczne jest zgłoszenie naruszenia właściwemu organowi nadzorczemu;
-
ocenę, czy konieczne jest poinformowanie osób, których dane dotyczą.
Jeżeli naruszenie podlega obowiązkowi zgłoszenia organowi nadzorczemu zgodnie z art. 33 RODO, zgłoszenie powinno zostać dokonane bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia, zgodnie z warunkami określonymi w RODO.
Jeżeli naruszenie może powodować wysokie ryzyko dla praw i wolności osób fizycznych, może być również wymagane poinformowanie osób, których dane dotyczą, zgodnie z art. 34 RODO.
15. Prawa osób, których dane dotyczą
RODO przyznaje osobom, których dane dotyczą, szereg praw, które mogą być wykonywane na warunkach określonych w przepisach.
Należą do nich w szczególności:
Prawo dostępu do danych
Mogą Państwo uzyskać informację, czy dotyczące Państwa dane osobowe są przetwarzane oraz, na zasadach określonych w RODO, uzyskać dostęp do tych danych i ich kopię.
Prawo do sprostowania danych
Mogą Państwo żądać sprostowania nieprawidłowych danych osobowych oraz, w odpowiednich przypadkach, uzupełnienia danych niekompletnych.
Prawo do usunięcia danych
W przypadkach określonych w RODO mogą Państwo żądać usunięcia swoich danych osobowych.
Prawo to nie ma charakteru bezwzględnego. Przykładowo obowiązek przechowywania danych wynikający z przepisów prawa może uniemożliwić ich natychmiastowe usunięcie.
Prawo do ograniczenia przetwarzania
W określonych przypadkach mogą Państwo żądać ograniczenia przetwarzania danych osobowych.
Prawo do przenoszenia danych
Jeżeli spełnione są ustawowe warunki, mogą Państwo żądać otrzymania danych osobowych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie lub żądać ich przekazania innemu administratorowi, jeżeli jest to prawnie możliwe.
Prawo do sprzeciwu
W przypadkach przewidzianych w RODO mogą Państwo wnieść sprzeciw wobec przetwarzania danych, w szczególności jeżeli podstawą przetwarzania jest prawnie uzasadniony interes.
Wobec przetwarzania danych na potrzeby marketingu bezpośredniego można wnieść sprzeciw w dowolnym momencie.
Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, mogą Państwo wycofać zgodę w dowolnym momencie ze skutkiem na przyszłość.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawa związane ze zautomatyzowanym podejmowaniem decyzji
Na warunkach określonych w RODO osoba, której dane dotyczą, ma prawo nie podlegać decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, która wywołuje wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływa.
Poszczególne prawa mogą podlegać ograniczeniom wynikającym z RODO lub innych obowiązujących przepisów prawa.
16. Jak skorzystać ze swoich praw?
Jeżeli chcą Państwo skorzystać z praw wynikających z RODO, mogą Państwo skontaktować się z nami:
E-mail: team@wolvenohavleth.com
Prosimy możliwie jasno wskazać, z którego prawa chcą Państwo skorzystać.
Dla sprawnego rozpatrzenia wniosku pomocne mogą być między innymi:
-
imię i nazwisko;
-
adres e-mail używany podczas korzystania z naszych usług;
-
numer zamówienia, jeżeli dotyczy;
-
opis żądania.
Prosimy nie przesyłać niepotrzebnych danych wrażliwych, a w szczególności pełnych numerów kart płatniczych, kodów CVV/CVC ani haseł.
Jeżeli jest to konieczne do ochrony danych przed nieuprawnionym ujawnieniem, możemy poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej wniosek.
Zakres takiej weryfikacji powinien być ograniczony do informacji niezbędnych do potwierdzenia tożsamości.
Co do zasady odpowiedź na żądanie powinna zostać udzielona bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca od jego otrzymania. W przypadku skomplikowanego charakteru żądania lub dużej liczby żądań termin może zostać przedłużony na zasadach określonych w RODO, przy czym osoba, której dane dotyczą, powinna zostać poinformowana o przedłużeniu i jego przyczynach.
17. Skargi dotyczące ochrony danych osobowych
Jeżeli uważają Państwo, że dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami, zachęcamy w pierwszej kolejności do kontaktu z nami.
Niezależnie od tego przysługuje Państwu prawo wniesienia skargi do właściwego organu nadzorczego.
W przypadku osób korzystających z ochrony danych w Polsce właściwym organem jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Urząd Ochrony Danych Osobowych
Osoba, której dane dotyczą, może złożyć skargę do organu nadzorczego, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy dotyczące ochrony danych osobowych.
18. Inspektor ochrony danych
Niniejsza Polityka nie wskazuje konkretnego inspektora ochrony danych, ponieważ nie potwierdzono, że dla Wolvenohavleth został wyznaczony inspektor ochrony danych.
Jeżeli na podstawie rzeczywistego zakresu działalności i przetwarzania danych powstanie prawny obowiązek wyznaczenia inspektora ochrony danych, odpowiednie dane kontaktowe powinny zostać udostępnione zgodnie z obowiązującymi przepisami.
19. Ochrona danych a obsługa klienta
W przypadku pytań dotyczących ochrony danych, zamówień, zwrotów, anulowania zamówień lub zwrotów płatności mogą Państwo skontaktować się z naszym działem obsługi klienta.
E-mail: team@wolvenohavleth.com
Telefon: +81 76 864 9642
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 CET
W sprawach dotyczących ochrony danych zalecamy kontakt za pośrednictwem poczty elektronicznej, ponieważ ułatwia to prawidłowe udokumentowanie i obsługę żądania.
20. Powiązanie z innymi politykami
Niniejsza Polityka stanowi część zasad ochrony danych i zgodności obowiązujących w Wolvenohavleth.
Uzupełnia ona w szczególności:
-
Politykę prywatności;
-
Politykę plików cookie;
-
Metody płatności;
-
Politykę wysyłki i dostawy;
-
Politykę anulowania zamówienia;
-
Politykę zwrotów i refundacji;
-
Regulamin.
W zakresie przetwarzania danych osobowych zastosowanie mają bezwzględnie obowiązujące przepisy RODO oraz inne właściwe przepisy dotyczące ochrony danych osobowych, niezależnie od pozostałych zasad publikowanych na stronie internetowej.
21. Aktualizacja niniejszej Polityki
Niniejsza Polityka może być aktualizowana w przypadku zmian dotyczących między innymi:
-
obowiązujących przepisów prawa;
-
funkcji strony internetowej;
-
sposobów przetwarzania danych osobowych;
-
wykorzystywanych usługodawców;
-
systemów technicznych;
-
plików cookie lub podobnych technologii.
W przypadku istotnych zmian Polityka powinna zostać odpowiednio zweryfikowana i zaktualizowana, aby przedstawione informacje odpowiadały rzeczywistym sposobom przetwarzania danych.
Stan na: wrzesień 2026 r.