Skip to main content

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH ZGODNIE Z ART. 13 ROZPORZĄDZENIA UE 2016/679 (dalej „RODO”)

ADMINISTRATOR DANYCH OSOBOWYCH - KIKO S.p.A., z siedzibą prawną w Bergamo (24122), via Giorgio e Guido Paglia nr 1/D, VAT 02817030162, NIP 12132110151 („administrator”).

INSPEKTOR OCHRONY DANYCH OSOBOWYCH (IODO) - Adres e-mail: dpo.kiko@kikocosmetics.com 

PRZETWARZANE DANE OSOBOWE

Przez „Dane” rozumie się Twoje dane (imię i nazwisko, adres e-mail) przekazane w ramach składania wniosku o wsparcie lub skargi. Odmowa przekazania tych danych uniemożliwi złożenie wniosku o wsparcie lub skargi, a administrator nie będzie mógł dokonać ich rozpatrzenia i oceny.
Szczególne kategorie danych (np. dane dotyczące Twojego zdrowia) nie będą gromadzone ani w inny sposób przetwarzane przez administratora. Jeżeli tego typu dane zostaną dobrowolnie przekazane (np. poprzez załączenie orzeczeń lekarskich, badań diagnostycznych lub innych informacji dotyczących Twojego stanu zdrowia), administrator informuje, że nie będzie ich w jakikolwiek sposób przetwarzał, a zatem dokona ich zniszczenia lub podda je trwałej anonimizacji.
 

CEL PRZETWARZANIA DANYCH

PODSTAWA PRAWNA PRZETWARZANIA

OKRES PRZECHOWYWANIA DANYCH

A) Dane przekazane podczas wypełniania formularza wniosku o wsparcie lub zgłaszania i rozpatrywania skargi będą przetwarzane przez administratora w celu udzielenia odpowiedzi na Twoje wnioski o wsparcie i/lub informacje o produktach/usługach administratora lub na Twoją skargę dotyczącą jakości produktu, niepożądanych skutków spowodowanych użytkowaniem produktów, szkód wynikających z ich niewłaściwego użytkowania przez personel sklepu lub wynikających z innych przyczyn (np. zamówienia internetowe, naliczone ceny).

Wywiązanie się z obowiązków kontraktowych lub postanowień poprzedzających zawarcie umowy.
Art. 6 pkt 1 litera b) RODO.
 

 

Przez cały etap składania, rozpatrywania, oceny i przetwarzania zgłoszenia skargi oraz do 4 lat od zakończenia rozpatrywania skargi w przypadku kwestii „krytycznych”. 
Dane dotyczące Twoich wniosków o wsparcie i/lub informacje lub odnoszące się do Twoich skarg w sprawie kwestii niekrytycznych będą przechowywane przez 365 dni od zakończenia rozpatrywania skargi.
 

B) Wypełnienie obowiązków administracyjno-księgowych wynikających z mających zastosowanie przepisów krajowych.

Konieczność wywiązania się z obowiązku prawnego.
Art. 6 pkt 1 litera c) RODO.

 

C) Jeśli to konieczne, w celu ustalenia, wykonania i/lub obrony praw administratora w ramach postępowania sądowego.

Prawnie uzasadniony interes administratora danych.
Art. 6 pkt 1 litera f) RODO.

W przypadku sporu sądowego, przez cały czas jego trwania, aż do wyczerpania terminu na wniesienie odwołania. 

D) Umożliwienie Twojego udziału w ankiecie po zakończeniu obsługi klienta (customer satisfaction). Proces ten pozwala administratorowi na uzyskanie ocen i informacji zwrotnych na temat Twoich doświadczeń z obsługą. 

Prawnie uzasadniony interes osoby, której dane dotyczą.
Art. 6 pkt 1 litera f) RODO.

Twoje dane oraz informacje podane przez Ciebie w ankiecie będą przechowywane przez 365 dni od jej wypełnienia. Bez uszczerbku pozostaje Twoje prawo do wniesienia sprzeciwu, z którego możesz skorzystać na zasadach korzystania z praw, które określono na końcu niniejszej informacji. Ponadto przysługuje Ci prawo do wniesienia sprzeciwu wobec przetwarzania bez odpowiadania na ankietę; w takim przypadku link do jej wypełniania straci ważność po upływie 15 dni od jego przesłania. Prośba o wypełnienie ankiety nie będzie ponawiania, o ile nie postanowisz przedłożyć nowej skargi po upływie ponad 90 dni od wysłania poprzedniej. Analogiczne zasady sprzeciwu względem tu opisanych będą obowiązywały przy składaniu nowej skargi. 

Po upływie wyżej wymienionych okresów przechowywania dane zostaną zniszczone lub poddane procesowi anonimizacji zgodnie z procedurami usuwania i tworzenia kopii zapasowych.

POWIERZENIE DANYCH

Powierzenie danych jest obowiązkowe dla celów A), B), C), a mianowicie do przedłożenia wniosku o wsparcie lub zgłoszenia skargi, spełnienia wymogów prawnych związanych z rozpatrywaniem Twojego wniosku oraz ewentualnego wykonania/obrony prawa na drodze sądowej. Odmowa przekazania danych nie pozwala zatem na spełnienie Twoich żądań i/lub wywiązanie się z wynikających z nich zobowiązań. 
Powierzenie danych w celach D) jest wymagane przez administratora na mocy jego prawnie uzasadnionego interesu, aczkolwiek zawsze możesz sprzeciwić się przetwarzaniu na zasadach wskazanych w niniejszej informacji.
 

ODBIORCY DANYCH

Dane mogą być przekazywane podmiotom zewnętrznym działającym jako administratorzy (jak np. władze i organy nadzoru i kontroli, oraz w rozumieniu ogólnym, podmioty, publiczne lub prywatne uprawnione do żądania danych) lub przetwarzane w imieniu administratora przez powołane podmioty przetwarzające w myśl art. 28 RODO, działające według konkretnych instrukcji administratora.
Podmioty te obejmują m.in. (lecz nie wyłącznie) następujące kategorie:
a)    spółkę Grupy administratora, której siedziba mieści się w miejscu zamieszkania klienta;
b)    spółki świadczące usługi z zakresu obsługi klienta;
c)    spółki lub podmioty świadczące na rzecz administratora usługi informatyczne, utrzymania lub zarządzania systemami informatycznymi lub usługi innego rodzaju, które są niezbędne do przetwarzania Twoich danych w celach wskazanych powyżej.
 

PODMIOTY UPOWAŻNIONE DO PRZETWARZANIA 

Dane mogą być przetwarzane przez pracowników pełniących funkcje korporacyjne, oddelegowanych do realizacji wyżej wymienionych celów, wyraźnie upoważnionych do przetwarzania i którzy otrzymali odpowiednie instrukcje operacyjne w myśl art. 29 RODO.

 

PRZEKAZYWANIE DANYCH OSOBOWYCH

Z uwagi na globalny charakter działalności administratora, dane mogą być przekazywane za granicę do krajów spoza Unii Europejskiej, podmiotom, które w zależności od przypadku, będą pełniły rolę autonomicznych administratorów danych lub podmiotów przetwarzających dane. Niezależnie od przypadku postanawia się, że przekazywanie danych osobowych do krajów spoza Unii Europejskiej będzie odbywało się zgodnie z zasadami określonymi w mających zastosowanie przepisach, z zapewnieniem zgodności z decyzją stwierdzającą odpowiedni poziom ochrony lub, w razie jej braku, na podstawie odpowiednich zabezpieczeń w rozumieniu art. 44 i kolejnych RODO. 

PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ – SKARGA DO ORGANU NADZORCZEGO

Kontaktując się z administratorem poprzez wysłanie pisma na adres KIKO S.p.A. via Giorgio e Guido Paglia nr 1/D 24122 Bergamo, do wiadomości Referenta ds. ochrony danych oraz z IODO pocztą elektroniczną na adres dpo.kiko@kikocosmetics.com, możesz w każdym momencie poprosić administratora o dostęp do swoich niedokładnych danych, o uzupełnienie danych niekompletnych, o usunięcie danych, ograniczenie przetwarzania w przypadkach, o których mowa w art. 18 RODO, a także sprzeciwić się przetwarzaniu dokonanemu w uzasadnionym interesie administratora.
Ponadto w przypadku gdy przetwarzanie odbywa się na podstawie zgody lub umowy i jest prowadzone w sposób zautomatyzowany, przysługuje Ci prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, a także, jeżeli jest to technicznie wykonalne, do przekazania ich bez przeszkód innemu administratorowi.
Przysługuje Ci również prawo do złożenia skargi do właściwego organu nadzorczego w państwie członkowskim, na terenie którego mieszkasz lub w którym pracujesz lub przebywasz z innego powodu lub gdzie miało miejsce zdarzenie będące przedmiotem skargi.