POLITYKA PRYWATNOŚCI

1. Nazwa i adres Administratora oraz informacje o naszym Inspektorze Ochrony Danych

Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) oraz innych krajowych przepisów o ochronie danych państw członkowskich, jak również innych przepisów dotyczących ochrony danych, jest: JBS Beauty sp. z o.o. sp.k. z siedzibą w Gdańsku (adres: ul. Marynarki Polskiej 73 80-557 Gdańsk) REGON: 002834784, NIP: 583 020 69 63 wpisane do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000859035.
W przypadku pytań dotyczących ochrony danych prosimy o kontakt pod adresem: dataprivacy.emea@kao.com

2. Kategorie danych osobowych oraz cele przetwarzania – Jakie dane osobowe o Tobie przetwarzamy i dlaczego?

2.1 Metadane
Możesz korzystać z tej strony internetowej bez podawania jakichkolwiek danych osobowych. W takim przypadku zbieramy jedynie następujące metadane wynikające z Twojego korzystania ze strony: typ i wersja przeglądarki, system operacyjny i interfejs, strona internetowa, z której nas odwiedzasz (URL strony odsyłającej), podstrona(-y) odwiedzana(-e) na naszej stronie, data i godzina dostępu oraz adres protokołu internetowego (IP).
Twój adres IP jest wykorzystywany w celu umożliwienia Ci dostępu do naszej strony. Metadane są wykorzystywane w celu poprawy jakości oraz usług naszej strony i serwisów poprzez analizę zachowania użytkowników.

2.2 Formularz kontaktowy
Na naszej stronie oferujemy możliwość skontaktowania się z nami za pomocą formularza kontaktowego. Abyśmy mogli przetworzyć Twoje zapytanie, potrzebujemy od Ciebie następujących informacji, które mogą obejmować dane osobowe: adres e-mail oraz treść wiadomości. Podanie dodatkowych danych osobowych (np. imienia) jest możliwe, ale nie obowiązkowe. Dane osobowe przekazane nam w ramach korzystania z formularza kontaktowego zostaną wykorzystane wyłącznie w celu udzielenia odpowiedzi na Twoje zapytanie i do związanej z tym administracji technicznej. Dane te nie są przekazywane osobom trzecim. Twoje dane osobowe zostaną usunięte, gdy tylko przetworzymy Twoje zapytanie lub gdy wycofasz udzieloną zgodę.

2.3 Newsletter
Jeśli poprosisz o otrzymywanie naszego newslettera, przetwarzamy od Ciebie następujące informacje, które mogą obejmować dane osobowe: adres e-mail oraz imię. Jeśli nie chcesz ujawniać swojego imienia, możesz podać fikcyjne imię. Podanie dodatkowych danych osobowych (np. nazwiska) jest możliwe, ale nie obowiązkowe. Przetwarzamy takie dane osobowe w celu dostarczania newslettera, zwracania się do Ciebie po imieniu w zakresie dozwolonym przez obowiązujące prawo oraz analizowania Twoich zainteresowań w celach marketingowych. Zwracanie się do Ciebie po imieniu ma na celu zapewnienie spersonalizowanego doświadczenia.
Dodatkowo niektóre newslettery nie będą wysyłane przez Administratora, lecz przez inną spółkę z grupy „Kao Group” (w szczególności Kao Germany GmbH). W takim przypadku ta spółka również otrzyma Twój adres e-mail.

2.4 Wyszukiwarka salonów
Na naszej stronie masz możliwość znalezienia najbliższych salonów, które oferują nasze produkty. Możesz pozwolić na określenie swojej lokalizacji poprzez geolokalizację na podstawie adresu IP lub wprowadzić kod pocztowy bądź adres ręcznie. Lokalizacja nie jest zapisywana ani łączona z innymi danymi osobowymi.

3. Nasze profile w sieciach społecznościowych

Posiadamy różne profile w tzw. sieciach społecznościowych. Prowadzimy je we współpracy z następującymi dostawcami:

  • Vimeo: Sieć społecznościowa i platforma wideo; Dostawca: Vimeo Inc., Attention: Legal Department, 555 West 18th Street, New York, New York 10011, USA; Strona: https://vimeo.com; Polityka prywatności: https://vimeo.com/privacy
  • Pinterest: Sieć społecznościowa; Dostawca: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlandia; Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO); Strona: https://www.pinterest.com; Polityka prywatności: https://policy.pinterest.com/en/privacy-policy; Dodatkowe informacje: Pinterest Data Sharing Addendum (EXHIBIT A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/
  • YouTube: Sieć społecznościowa i platforma wideo; Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO); Polityka prywatności: https://policies.google.com/privacy

Korzystamy z technicznych platform i usług tych dostawców w ramach naszych profili. Zwracamy uwagę, że korzystasz z naszych profili na platformach społecznościowych oraz ich funkcji na własną odpowiedzialność. Dotyczy to w szczególności korzystania z funkcji interaktywnych (np. komentowania, udostępniania, oceniania).

Kiedy odwiedzasz nasze profile, dostawcy platform społecznościowych zbierają m.in. Twój adres IP oraz inne informacje dostępne w formie plików cookie zapisanych na Twoim urządzeniu. Informacje te służą do dostarczania nam – jako operatorowi profili – danych statystycznych dotyczących interakcji użytkowników z naszymi treściami.

Dane zebrane o Tobie w tym kontekście są przetwarzane przez platformy i mogą być przekazywane do krajów spoza Unii Europejskiej, w szczególności do USA. Zgodnie z informacjami z oficjalnej strony Data Privacy Framework, dostawcy spoza UE utrzymują odpowiedni poziom ochrony danych zgodny z Transatlantic Data Privacy Framework / Swiss-U.S. Data Privacy Framework. Ponadto zawarliśmy z tymi firmami umowy o powierzeniu przetwarzania danych.

Nie mamy wiedzy, w jaki sposób platformy społecznościowe wykorzystują dane dotyczące Twoich odwiedzin i interakcji z naszymi treściami do własnych celów, jak długo przechowują te dane oraz czy przekazują je stronom trzecim. Przetwarzanie danych może różnić się w zależności od tego, czy jesteś zarejestrowanym i zalogowanym użytkownikiem danej platformy, czy odwiedzasz ją jako osoba niezalogowana lub niezarejestrowana.

Gdy odwiedzasz profil lub post, adres IP Twojego urządzenia końcowego jest przekazywany dostawcy platformy. Jeśli jesteś zalogowany, pliki cookie mogą śledzić Twoją aktywność w sieci społecznościowej. Przyciski umieszczone na stronach internetowych umożliwiają platformom rejestrowanie Twoich wizyt i przypisywanie ich do Twojego profilu. Na podstawie tych danych może być wyświetlana treść lub reklamy dopasowane do Twoich zainteresowań. Jeśli chcesz tego uniknąć, powinieneś się wylogować, dezaktywować funkcję „pozostań zalogowany”, usunąć pliki cookie ze swojego urządzenia i ponownie uruchomić przeglądarkę.

Jako dostawca tej usługi informacyjnej przetwarzamy wyłącznie te dane, które przekazujesz nam podczas korzystania z naszego profilu i które wymagają interakcji. Na przykład, jeśli zadajesz pytanie, na które możemy odpowiedzieć wyłącznie e-mailem, przechowamy Twoje dane zgodnie z ogólnymi zasadami przetwarzania danych opisanymi w niniejszej polityce prywatności. Podstawą prawną przetwarzania danych na platformie społecznościowej jest art. 6 ust. 1 lit. f RODO.

Aby skorzystać ze swoich praw wynikających z RODO, możesz skontaktować się z nami lub z dostawcą platformy społecznościowej. W zakresie, w jakim jedna ze stron nie jest odpowiedzialna za udzielenie odpowiedzi lub musi uzyskać informacje od drugiej strony, my lub dostawca przekażemy Twoje żądanie odpowiedniemu partnerowi. W przypadku pytań dotyczących profilowania lub przetwarzania danych podczas korzystania z danej platformy, należy kontaktować się bezpośrednio z operatorem platformy. W sprawach dotyczących przetwarzania danych wynikających z Twojej interakcji z nami na naszej stronie prosimy o kontakt pod wskazanymi wcześniej danymi.

Dostawcy platform społecznościowych opisują, jakie informacje są zbierane i w jaki sposób są wykorzystywane, w swoich politykach prywatności. Znajdują się tam również informacje dotyczące możliwości kontaktu oraz ustawień dotyczących reklam.

4. Podstawa przetwarzania i konsekwencje – Jaka jest podstawa prawna przetwarzania Twoich danych osobowych i co się stanie, jeśli zdecydujesz się ich nie podawać?

Opieramy się na następujących podstawach prawnych przy zbieraniu, przetwarzaniu i wykorzystywaniu Twoich danych osobowych:

  • Twoja zgoda na przetwarzanie danych w jednym lub kilku określonych celach;
  • Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez nas lub przez stronę trzecią, chyba że nadrzędny charakter wobec tych interesów mają Twoje interesy lub podstawowe prawa i wolności wymagające ochrony danych osobowych, w szczególności gdy jesteś dzieckiem. Takimi prawnie uzasadnionymi interesami są realizacja celów przetwarzania określonych powyżej w sekcji 1, w szczególności udostępnienie Ci tej strony internetowej. 
Podanie Twoich danych osobowych nie jest wymogiem ustawowym ani umownym. Podanie Twoich danych osobowych jest jednak konieczne do zawarcia z nami umowy lub do otrzymania usług/produktów, których zażądałeś(-aś). Ich podanie jest całkowicie dobrowolne.
Niepodanie danych osobowych może wiązać się dla Ciebie z pewnymi niedogodnościami — na przykład możesz nie być w stanie otrzymać określonych produktów lub usług. Jednak, o ile nie wskazano inaczej, brak podania danych osobowych nie pociąga za sobą żadnych konsekwencji prawnych.

5. Kategorie odbiorców i transfery międzynarodowe – Komu przekazujemy Twoje dane osobowe i gdzie znajdują się ci odbiorcy?

Możemy przekazywać Twoje dane osobowe osobom trzecim w celach przetwarzania opisanych powyżej, w następujący sposób:

  • W ramach Grupy Kao: Nasza jednostka nadrzędna, Kao Corporation w Japonii, oraz wszystkie jej spółki zależne i/lub podmioty stowarzyszone (każda spółka, w tym my, określana jako „Spółka Kao”) w globalnej Grupie Kao mogą otrzymywać Twoje dane osobowe, o ile jest to konieczne do realizacji celów przetwarzania opisanych powyżej.W zależności od kategorii danych osobowych oraz celów, dla których zostały one zebrane, różne wewnętrzne działy Spółki Kao mogą otrzymywać Twoje dane osobowe. Ponadto inne działy mogą uzyskać dostęp do określonych danych w oparciu o potrzebę wiedzy, np. dział prawny, dział finansowy czy dział audytu wewnętrznego.
  • Podmioty przetwarzające dane: Niektóre podmioty trzecie — powiązane lub niepowiązane — mogą otrzymywać Twoje dane osobowe w celu ich przetwarzania zgodnie z odpowiednimi instrukcjami („Podmioty przetwarzające”), o ile jest to niezbędne do realizacji powyższych celów. Dotyczy to m.in. dostawców usług stron internetowych, usług realizacji zamówień, obsługi klienta, usług marketingowych, wsparcia IT oraz innych usług wspierających nas w relacjach z Tobą.Podmioty przetwarzające są zobowiązane umownie do wdrożenia odpowiednich środków technicznych i organizacyjnych w celu ochrony danych osobowych oraz do przetwarzania ich wyłącznie zgodnie z instrukcjami.
  • Inni odbiorcy: We may transfer - Możemy przekazywać dane osobowe — zgodnie z obowiązującym prawem ochrony danych — organom ścigania, organom państwowym, sądom, doradcom prawnym, zewnętrznym konsultantom lub partnerom biznesowym.W przypadku fuzji lub przejęcia przedsiębiorstwa dane osobowe mogą zostać przekazane zaangażowanym podmiotom trzecim. Nie ujawniamy Twoich danych osobowych osobom trzecim do celów reklamowych ani marketingowych ani w żadnych innych celach bez Twojej zgody. Dostęp do Twoich danych osobowych mają wyłącznie te osoby, które muszą je znać, aby wykonywać obowiązki służbowe.
Transfery międzynarodowe: Dane osobowe, które zbieramy lub otrzymujemy na Twój temat, mogą być przekazywane i przetwarzane przez odbiorców znajdujących się zarówno w Europejskim Obszarze Gospodarczym (EOG), jak i poza nim.

Odbiorcy spoza EOG mogą znajdować się w krajach uznanych za zapewniające odpowiedni poziom ochrony danych (w szczególności: Andora, Argentyna, Kanada — dla organizacji niepublicznych objętych PIPEDA, Szwajcaria, Wyspy Owcze, Guernsey, Izrael, Wyspa Man, Jersey, Nowa Zelandia, Japonia, Zjednoczone Królestwo, Urugwaj). W takich przypadkach transfer jest prawnie uznany za zapewniający odpowiedni poziom ochrony.

Inni odbiorcy mogą znajdować się w krajach, które nie zapewniają odpowiedniego poziomu ochrony z perspektywy europejskiego prawa ochrony danych.

Wówczas podejmujemy wszelkie niezbędne środki, aby zapewnić, że transfery poza EOG są odpowiednio zabezpieczone, zgodnie z obowiązującym prawem. W przypadku transferów do takich krajów opieramy się na odpowiednich zabezpieczeniach, takich jak:

• standardowe klauzule umowne przyjęte przez Komisję Europejską lub organ nadzorczy,
• zatwierdzone kodeksy postępowania wraz z wiążącymi zobowiązaniami odbiorcy,
• zatwierdzone mechanizmy certyfikacji wraz z wiążącymi zobowiązaniami odbiorcy.

Możesz poprosić o kopię takich zabezpieczeń, kontaktując się z nami zgodnie z informacjami podanymi w sekcji 7 poniżej.

6. Okres przechowywania – Jak długo przechowujemy Twoje dane osobowe?

Twoje dane osobowe będą przechowywane tak długo, jak będzie to konieczne, aby świadczyć Ci zamówione usługi i/lub dostarczać zamówione produkty.
 
Po zakończeniu przez Ciebie relacji umownej z nami lub innego rodzaju relacji z nami usuniemy Twoje dane osobowe z naszych systemów i rejestrów i/lub podejmiemy kroki w celu ich prawidłowej anonimizacji, tak aby nie można było Cię już na ich podstawie zidentyfikować (chyba że musimy zachować Twoje dane, aby spełnić obowiązki prawne lub regulacyjne, którym podlega Spółka Kao — np. obowiązki podatkowe).
 
Ponadto możemy być zobowiązani przez przepisy prawa do przechowywania niektórych Twoich danych osobowych przez okres 10 lat od zakończenia danego roku podatkowego.
 
Możemy również przechowywać Twoje dane osobowe po zakończeniu relacji umownej, jeśli są one konieczne do spełnienia innych obowiązujących wymogów prawnych lub jeśli potrzebujemy ich do ustalenia, dochodzenia lub obrony roszczeń prawnych — w zakresie niezbędnym i ograniczonym do tych celów.
 
W miarę możliwości ograniczymy przetwarzanie Twoich danych osobowych do tych wąskich celów po zakończeniu relacji umownej.

7. Twoje prawa – Jakie masz prawa i jak możesz z nich korzystać?

  • Prawo do wycofania zgody: Jeśli wyraziłeś(-aś) zgodę na określone gromadzenie, przetwarzanie lub wykorzystywanie Twoich danych osobowych (w szczególności na otrzymywanie bezpośrednich komunikatów marketingowych e-mailem, SMS/WhatsApp lub telefonicznie), możesz w każdej chwili wycofać tę zgodę ze skutkiem na przyszłość.Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.Sprzeciw lub wycofanie zgody mogą zostać złożone bez zachowania szczególnej formy i powinny być skierowane najlepiej na adres: dataprivacy.emea@kao.com.Ponadto możesz sprzeciwić się wykorzystaniu Twoich danych osobowych do celów marketingowych bez ponoszenia jakichkolwiek kosztów innych niż koszty transmisji zgodnie z podstawową taryfą.
  • Dalsze prawa związane z ochroną danych: Zgodnie z obowiązującymi przepisami o ochronie danych osobowych możesz mieć prawo do:(i) żądania dostępu do swoich danych osobowych;(ii) żądania sprostowania swoich danych osobowych;(iii) żądania usunięcia swoich danych osobowych;(iv) żądania ograniczenia przetwarzania swoich danych osobowych;(v) żądania przenoszenia swoich danych osobowych; oraz/lub(vi) wniesienia sprzeciwu wobec przetwarzania swoich danych osobowych (w tym sprzeciwu wobec profilowania).
Pamiętaj, że powyższe prawa mogą podlegać ograniczeniom wynikającym z lokalnych przepisów o ochronie danych.
Poniżej znajduje się dodatkowe wyjaśnienie Twoich praw w zakresie, w jakim stosuje się RODO:
  • Prawo dostępu: Możesz mieć prawo do uzyskania od nas potwierdzenia, czy przetwarzamy Twoje dane osobowe, a jeśli tak — do uzyskania dostępu do tych danych. Informacje udzielane w ramach dostępu obejmują m.in. cele przetwarzania, kategorie danych oraz odbiorców, którym dane zostały lub zostaną ujawnione.Nie jest to prawo bezwzględne — prawa innych osób mogą ograniczać Twoje prawo dostępu.Masz również prawo do otrzymania kopii danych osobowych przetwarzanych przez nas bezpłatnie; za dodatkowe kopie możemy pobrać opłatę odpowiadającą kosztom administracyjnym.
  • Prawo do sprostowania: Możesz mieć prawo do żądania sprostowania nieprawidłowych danych osobowych. W zależności od celu przetwarzania możesz mieć również prawo do uzupełnienia niekompletnych danych, na przykład poprzez przedstawienie dodatkowego oświadczenia.
  • Prawo do usunięcia („prawo do bycia zapomnianym”): W określonych sytuacjach możesz mieć prawo do żądania od nas usunięcia swoich danych osobowych, a my możemy być zobowiązani do ich usunięcia.
  • Prawo do ograniczenia przetwarzania: W określonych przypadkach możesz mieć prawo do żądania ograniczenia przetwarzania Twoich danych. W takim przypadku dane zostaną oznaczone i mogą być przetwarzane przez nas wyłącznie w określonych celach.
  • Prawo do przenoszenia danych: W określonych okolicznościach możesz mieć prawo do otrzymania danych osobowych, które nam dostarczyłeś(-aś), w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz do przekazania tych danych innemu administratorowi bez przeszkód z naszej strony.
  • Prawo do sprzeciwu: W określonych przypadkach możesz mieć prawo do wniesienia w dowolnym momencie sprzeciwu — z przyczyn związanych z Twoją szczególną sytuacją — wobec przetwarzania Twoich danych osobowych przez nas, a my możemy być zobowiązani do zaprzestania ich przetwarzania.Prawo to dotyczy w szczególności sytuacji, gdy dane są zbierane i przetwarzane w celu profilowania lub bezpośredniego marketingu.Jeśli masz prawo sprzeciwu i z niego skorzystasz, Twoje dane nie będą już przetwarzane w tych celach.Możesz skorzystać z tego prawa, kontaktując się z nami zgodnie z danymi podanymi w sekcji 7.Prawo do sprzeciwu może nie mieć zastosowania, jeśli przetwarzanie danych osobowych jest niezbędne do podjęcia działań przed zawarciem umowy lub wykonania już zawartej umowy.
Aby skorzystać ze swoich praw, skontaktuj się z nami zgodnie z informacjami podanymi w sekcji 7 poniżej.Masz również prawo do wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych.

8. Pliki cookie

Ta strona internetowa wykorzystuje pliki cookie. Aby uzyskać więcej informacji na temat używanych przez nas plików cookie oraz sposobów zarządzania ustawieniami plików cookie i wyłączania określonych rodzajów śledzenia, zapraszamy do zapoznania się z naszą Polityką plików cookie.

9. Pytania i informacje kontaktowe

Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki prywatności lub chcesz skorzystać ze swoich praw opisanych powyżej w sekcji 5, skontaktuj się z nami pod adresem:www.kao.com/global/en/EU-Data-Subject-Request/

10. Inne

W związku z rozwojem przepisów dotyczących ochrony danych osobowych, a także zmianami technologicznymi lub organizacyjnymi, nasza polityka prywatności jest regularnie weryfikowana pod kątem konieczności jej dostosowania lub uzupełnienia.Poinformujemy Cię o wszelkich takich zmianach, w tym o dacie ich wejścia w życie, poprzez aktualizację daty „Ostatnia aktualizacja” powyżej lub w inny sposób wymagany przez obowiązujące prawo.

Page Top