• Zabiegi na twarz
  • Zabiegi na ciało
  • Cennik
  • O nas
  • Kontakt
  • Sklep

Polityka prywatności sklepu internetowego i serwisu La Estetica

1. Informacje ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego oraz strony La Estetica, prowadzonej przez Lafinea sp. z o.o. (dalej: „Serwis”).

  2. Polityka ma charakter informacyjny i realizuje obowiązek informacyjny wynikający z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).

2. Administrator danych

  1. Administratorem danych osobowych jest LAFINEA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Lipowa 28, 55-100 Księginice, Polska, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001016385, NIP: 9151824353, REGON: 524330016 (dalej: „Administrator”).

  2. Z Administratorem można skontaktować się:
    a) korespondencyjnie: Lafinea sp. z o.o., Lipowa 28, 55-100 Księginice, Polska,
    b) emailowo: info@laestetica.com.pl,
    c) telefonicznie: numer telefonu wskazany w zakładce „Kontakt” w Serwisie.

3. Zakres i cele przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach:

a) Realizacja zamówień w sklepie internetowym
Dane: imię i nazwisko, adres e-mail, nr telefonu, adres dostawy, adres rozliczeniowy, dane firmowe (przy zakupach na fakturę), dane płatnicze w zakresie przekazywanym przez operatora płatności.
Cel: przyjęcie i realizacja zamówienia, obsługa płatności, dostawa towaru, obsługa reklamacji i zwrotów.

b) Prowadzenie konta Klienta w sklepie
Dane: login, adres e-mail, podstawowe dane identyfikacyjne i kontaktowe, historia zamówień.
Cel: umożliwienie logowania, podglądu historii zakupów, szybszego składania kolejnych zamówień.

c) Rezerwacja i obsługa wizyt oraz kontakt w sprawie usług zabiegowych
Dane: imię i nazwisko, nr telefonu, adres e-mail, termin wizyty, preferencje dotyczące zabiegu.
Cel: umawianie, potwierdzanie i odwoływanie wizyt, kontakt organizacyjny z Klientem.

d) Prowadzenie dokumentacji zabiegowej i kart klienta
Dane: dane identyfikacyjne i kontaktowe, informacje o przebiegu zabiegu, zastosowanych preparatach, przeciwwskazaniach, a w niektórych przypadkach dane dotyczące stanu zdrowia skóry lub ogólnego stanu zdrowia (dane szczególnej kategorii).
Cel: prawidłowe wykonanie usługi, bezpieczeństwo zabiegów, udokumentowanie przebiegu, możliwość kontynuacji terapii.

e) Kontakt przez formularz kontaktowy i e-mail
Dane: imię, adres e-mail, treść wiadomości, ewentualnie nr telefonu.
Cel: udzielenie odpowiedzi na zapytanie, prowadzenie korespondencji.

f) Marketing bezpośredni własnych produktów i usług
Dane: imię, adres e-mail, nr telefonu, ewentualne preferencje zakupowe lub zabiegowe.
Cel: wysyłka newslettera, wiadomości e-mail lub SMS z ofertami, promocjami i informacjami o nowościach – wyłącznie na podstawie udzielonej zgody lub prawnie uzasadnionego interesu Administratora.

g) Statystyki, analiza korzystania z Serwisu, bezpieczeństwo
Dane: adres IP, dane o aktywności w Serwisie, dane zbierane przez pliki cookies.
Cel: poprawa działania Serwisu, bezpieczeństwo, cele statystyczne i analityczne.

h) Dochodzenie roszczeń i obrona przed roszczeniami
Dane: dane identyfikacyjne, kontaktowe, transakcyjne, dane związane z reklamacjami i wizytami.
Cel: ustalenie, dochodzenie lub obrona przed ewentualnymi roszczeniami.

4. Podstawy prawne przetwarzania

Administrator przetwarza dane na następujących podstawach prawnych:

  1. Art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem: realizacja zamówień, prowadzenie konta Klienta, umawianie i realizacja wizyt, wykonywanie usług zabiegowych.

  2. Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego: obowiązki podatkowe i księgowe, przechowywanie dokumentacji sprzedaży i dokumentacji zabiegowej w zakresie wymaganym przepisami prawa.

  3. Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora: marketing bezpośredni własnych produktów i usług, dochodzenie roszczeń i obrona przed nimi, prowadzenie statystyk i analiza działania Serwisu, zapewnienie bezpieczeństwa.

  4. Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą: zapis do newslettera, zgoda na komunikację marketingową drogą e-mail lub SMS.

  5. Art. 9 ust. 2 lit. h RODO – w przypadku danych dotyczących zdrowia: przetwarzanie niezbędne do celów profilaktyki zdrowotnej lub świadczenia usług zabiegowych, z zachowaniem szczególnych środków bezpieczeństwa.

5. Okres przechowywania danych

  1. Dane związane z realizacją zamówień w sklepie przechowywane są przez czas realizacji umowy, a następnie przez okres przedawnienia roszczeń cywilnoprawnych (co do zasady 6 lat) oraz przez czas wynikający z przepisów podatkowych i rachunkowych (co do zasady 5 lat od końca roku podatkowego).

  2. Dane konta Klienta przechowywane są przez czas utrzymywania konta, a po jego usunięciu – przez okres przedawnienia roszczeń związanych z korzystaniem z konta.

  3. Dane przetwarzane na podstawie zgody (np. newsletter) przechowywane są do momentu wycofania tej zgody.

  4. Dane w dokumentacji zabiegowej przechowywane są przez czas uzasadniony charakterem zabiegów, ewentualnymi roszczeniami oraz przez okres wynikający z odrębnych przepisów (jeśli mają zastosowanie).

  5. Dane przetwarzane w celach statystycznych i analitycznych (cookies) przechowywane są przez czas wynikający z ustawień plików cookies, nie dłużej niż przez 26 miesięcy lub do czasu ich usunięcia przez Użytkownika.

6. Odbiorcy danych

  1. Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

    • dostawcy usług IT i hostingu,

    • dostawcy systemów do obsługi sklepu internetowego, rezerwacji wizyt, systemów CRM,

    • firmy kurierskie i operatorzy pocztowi,

    • operatorzy płatności online,

    • biuro rachunkowe, kancelarie prawne, podmioty dochodzące należności,

    • dostawcy systemów mailingowych i SMS (w przypadku newslettera i powiadomień).

  2. Odbiorcy przetwarzają dane na podstawie umowy powierzenia przetwarzania danych lub jako odrębni administratorzy (np. operator płatności), zgodnie z obowiązującymi przepisami RODO.

  3. Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy), chyba że zostanie to wyraźnie zaznaczone w niniejszej Polityce wraz z odpowiednimi gwarancjami ochrony danych.

7. Prawa osoby, której dane dotyczą

Każda osoba, której dane Administrator przetwarza, ma prawo do:

  1. Dostępu do danych – uzyskania potwierdzenia, czy dane są przetwarzane, oraz dostępu do ich treści i kopii.

  2. Sprostowania danych – poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych.

  3. Usunięcia danych („prawo do bycia zapomnianym”) – żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub po cofnięciu zgody; z zastrzeżeniem obowiązków prawnych Administratora uniemożliwiających natychmiastowe usunięcie.

  4. Ograniczenia przetwarzania – w przypadkach określonych w art. 18 RODO.

  5. Przenoszenia danych – w zakresie danych przetwarzanych na podstawie umowy lub zgody, w sposób zautomatyzowany.

  6. Sprzeciwu – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec marketingu bezpośredniego.

  7. Cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

  8. Skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli osoba uzna, że przetwarzanie narusza przepisy RODO.

Wnioski dotyczące realizacji praw można składać na adres e-mail: info@laestetica.com.pl lub korespondencyjnie na adres siedziby Administratora. Administrator odpowie na wniosek bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania.

8. Dobrowolność podania danych

  1. Podanie danych jest dobrowolne, jednak w następujących przypadkach jest niezbędne:

    • do zawarcia i realizacji umowy (zakup w sklepie, rezerwacja wizyty),

    • do korzystania z określonych funkcjonalności Serwisu (formularz kontaktowy, konto Klienta),

    • do otrzymywania newslettera lub komunikacji marketingowej (w zakresie zgody).

  2. Brak podania wymaganych danych może uniemożliwić zawarcie umowy, wykonanie usługi lub skorzystanie z wybranej funkcjonalności Serwisu.

9. Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, które wywoływałoby wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływało.

  2. Administrator może prowadzić podstawową analizę aktywności w Serwisie (np. segmentacja odbiorców newslettera) wyłącznie w celach statystycznych i marketingowych, bez wpływu na indywidualne prawa i decyzje dotyczące osoby.

10. Pliki cookies i technologie podobne

  1. Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania strony, dostosowania jej do preferencji Użytkownika, prowadzenia statystyk i działań marketingowych.

  2. W Serwisie mogą być stosowane następujące rodzaje cookies:

    • niezbędne – konieczne do prawidłowego działania Serwisu (np. utrzymanie sesji),

    • funkcjonalne – zapamiętywanie ustawień i preferencji Użytkownika,

    • analityczne i statystyczne – analiza sposobu korzystania z Serwisu (np. Google Analytics lub podobne narzędzia),

    • marketingowe – wyświetlanie dopasowanych reklam (jeśli stosowane, np. piksel Meta lub Google Ads).

  3. Przy pierwszej wizycie w Serwisie wyświetlana jest informacja o cookies z możliwością zarządzania ustawieniami. Korzystanie z Serwisu przy ustawieniach domyślnych przeglądarki oznacza zgodę na pliki cookies w zakresie opisanym w niniejszej Polityce.

  4. Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce lub je usunąć. Ograniczenie cookies może wpłynąć na dostępność niektórych funkcjonalności Serwisu.

11. Środki bezpieczeństwa

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności: zabezpieczenia systemów informatycznych, procedury dostępu do danych, obowiązek zachowania poufności przez pracowników i współpracowników, umowy powierzenia przetwarzania danych zawarte z podwykonawcami.

  2. W odniesieniu do danych dotyczących zdrowia, przetwarzanych w związku z dokumentacją zabiegową, stosowane są podwyższone środki bezpieczeństwa zgodne z RODO.

12. Zmiany Polityki prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce, w szczególności w przypadku zmian przepisów prawa, wdrażania nowych technologii lub zmiany sposobu przetwarzania danych.

  2. Zaktualizowana Polityka będzie każdorazowo publikowana na stronie Serwisu z podaniem daty wejścia w życie. W przypadku istotnych zmian Administrator poinformuje Użytkowników w sposób dostępny w Serwisie (np. komunikat na stronie głównej).

Polityka prywatności obowiązuje od dnia 23.03.2026 r.

Przejdź do treści