Polityka prywatności sklepu internetowego i serwisu La Estetica
1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego oraz strony La Estetica, prowadzonej przez Lafinea sp. z o.o. (dalej: „Serwis”).
Polityka ma charakter informacyjny i realizuje obowiązek informacyjny wynikający z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
2. Administrator danych
Administratorem danych osobowych jest LAFINEA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Lipowa 28, 55-100 Księginice, Polska, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001016385, NIP: 9151824353, REGON: 524330016 (dalej: „Administrator”).
Z Administratorem można skontaktować się:
a) korespondencyjnie: Lafinea sp. z o.o., Lipowa 28, 55-100 Księginice, Polska,
b) emailowo: info@laestetica.com.pl,
c) telefonicznie: numer telefonu wskazany w zakładce „Kontakt” w Serwisie.
3. Zakres i cele przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
a) Realizacja zamówień w sklepie internetowym
Dane: imię i nazwisko, adres e-mail, nr telefonu, adres dostawy, adres rozliczeniowy, dane firmowe (przy zakupach na fakturę), dane płatnicze w zakresie przekazywanym przez operatora płatności.
Cel: przyjęcie i realizacja zamówienia, obsługa płatności, dostawa towaru, obsługa reklamacji i zwrotów.
b) Prowadzenie konta Klienta w sklepie
Dane: login, adres e-mail, podstawowe dane identyfikacyjne i kontaktowe, historia zamówień.
Cel: umożliwienie logowania, podglądu historii zakupów, szybszego składania kolejnych zamówień.
c) Rezerwacja i obsługa wizyt oraz kontakt w sprawie usług zabiegowych
Dane: imię i nazwisko, nr telefonu, adres e-mail, termin wizyty, preferencje dotyczące zabiegu.
Cel: umawianie, potwierdzanie i odwoływanie wizyt, kontakt organizacyjny z Klientem.
d) Prowadzenie dokumentacji zabiegowej i kart klienta
Dane: dane identyfikacyjne i kontaktowe, informacje o przebiegu zabiegu, zastosowanych preparatach, przeciwwskazaniach, a w niektórych przypadkach dane dotyczące stanu zdrowia skóry lub ogólnego stanu zdrowia (dane szczególnej kategorii).
Cel: prawidłowe wykonanie usługi, bezpieczeństwo zabiegów, udokumentowanie przebiegu, możliwość kontynuacji terapii.
e) Kontakt przez formularz kontaktowy i e-mail
Dane: imię, adres e-mail, treść wiadomości, ewentualnie nr telefonu.
Cel: udzielenie odpowiedzi na zapytanie, prowadzenie korespondencji.
f) Marketing bezpośredni własnych produktów i usług
Dane: imię, adres e-mail, nr telefonu, ewentualne preferencje zakupowe lub zabiegowe.
Cel: wysyłka newslettera, wiadomości e-mail lub SMS z ofertami, promocjami i informacjami o nowościach – wyłącznie na podstawie udzielonej zgody lub prawnie uzasadnionego interesu Administratora.
g) Statystyki, analiza korzystania z Serwisu, bezpieczeństwo
Dane: adres IP, dane o aktywności w Serwisie, dane zbierane przez pliki cookies.
Cel: poprawa działania Serwisu, bezpieczeństwo, cele statystyczne i analityczne.
h) Dochodzenie roszczeń i obrona przed roszczeniami
Dane: dane identyfikacyjne, kontaktowe, transakcyjne, dane związane z reklamacjami i wizytami.
Cel: ustalenie, dochodzenie lub obrona przed ewentualnymi roszczeniami.
4. Podstawy prawne przetwarzania
Administrator przetwarza dane na następujących podstawach prawnych:
Art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem: realizacja zamówień, prowadzenie konta Klienta, umawianie i realizacja wizyt, wykonywanie usług zabiegowych.
Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego: obowiązki podatkowe i księgowe, przechowywanie dokumentacji sprzedaży i dokumentacji zabiegowej w zakresie wymaganym przepisami prawa.
Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora: marketing bezpośredni własnych produktów i usług, dochodzenie roszczeń i obrona przed nimi, prowadzenie statystyk i analiza działania Serwisu, zapewnienie bezpieczeństwa.
Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą: zapis do newslettera, zgoda na komunikację marketingową drogą e-mail lub SMS.
Art. 9 ust. 2 lit. h RODO – w przypadku danych dotyczących zdrowia: przetwarzanie niezbędne do celów profilaktyki zdrowotnej lub świadczenia usług zabiegowych, z zachowaniem szczególnych środków bezpieczeństwa.
5. Okres przechowywania danych
Dane związane z realizacją zamówień w sklepie przechowywane są przez czas realizacji umowy, a następnie przez okres przedawnienia roszczeń cywilnoprawnych (co do zasady 6 lat) oraz przez czas wynikający z przepisów podatkowych i rachunkowych (co do zasady 5 lat od końca roku podatkowego).
Dane konta Klienta przechowywane są przez czas utrzymywania konta, a po jego usunięciu – przez okres przedawnienia roszczeń związanych z korzystaniem z konta.
Dane przetwarzane na podstawie zgody (np. newsletter) przechowywane są do momentu wycofania tej zgody.
Dane w dokumentacji zabiegowej przechowywane są przez czas uzasadniony charakterem zabiegów, ewentualnymi roszczeniami oraz przez okres wynikający z odrębnych przepisów (jeśli mają zastosowanie).
Dane przetwarzane w celach statystycznych i analitycznych (cookies) przechowywane są przez czas wynikający z ustawień plików cookies, nie dłużej niż przez 26 miesięcy lub do czasu ich usunięcia przez Użytkownika.
6. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
dostawcy usług IT i hostingu,
dostawcy systemów do obsługi sklepu internetowego, rezerwacji wizyt, systemów CRM,
firmy kurierskie i operatorzy pocztowi,
operatorzy płatności online,
biuro rachunkowe, kancelarie prawne, podmioty dochodzące należności,
dostawcy systemów mailingowych i SMS (w przypadku newslettera i powiadomień).
Odbiorcy przetwarzają dane na podstawie umowy powierzenia przetwarzania danych lub jako odrębni administratorzy (np. operator płatności), zgodnie z obowiązującymi przepisami RODO.
Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy), chyba że zostanie to wyraźnie zaznaczone w niniejszej Polityce wraz z odpowiednimi gwarancjami ochrony danych.
7. Prawa osoby, której dane dotyczą
Każda osoba, której dane Administrator przetwarza, ma prawo do:
Dostępu do danych – uzyskania potwierdzenia, czy dane są przetwarzane, oraz dostępu do ich treści i kopii.
Sprostowania danych – poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych.
Usunięcia danych („prawo do bycia zapomnianym”) – żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub po cofnięciu zgody; z zastrzeżeniem obowiązków prawnych Administratora uniemożliwiających natychmiastowe usunięcie.
Ograniczenia przetwarzania – w przypadkach określonych w art. 18 RODO.
Przenoszenia danych – w zakresie danych przetwarzanych na podstawie umowy lub zgody, w sposób zautomatyzowany.
Sprzeciwu – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec marketingu bezpośredniego.
Cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli osoba uzna, że przetwarzanie narusza przepisy RODO.
Wnioski dotyczące realizacji praw można składać na adres e-mail: info@laestetica.com.pl lub korespondencyjnie na adres siedziby Administratora. Administrator odpowie na wniosek bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak w następujących przypadkach jest niezbędne:
do zawarcia i realizacji umowy (zakup w sklepie, rezerwacja wizyty),
do korzystania z określonych funkcjonalności Serwisu (formularz kontaktowy, konto Klienta),
do otrzymywania newslettera lub komunikacji marketingowej (w zakresie zgody).
Brak podania wymaganych danych może uniemożliwić zawarcie umowy, wykonanie usługi lub skorzystanie z wybranej funkcjonalności Serwisu.
9. Profilowanie i zautomatyzowane podejmowanie decyzji
Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, które wywoływałoby wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływało.
Administrator może prowadzić podstawową analizę aktywności w Serwisie (np. segmentacja odbiorców newslettera) wyłącznie w celach statystycznych i marketingowych, bez wpływu na indywidualne prawa i decyzje dotyczące osoby.
10. Pliki cookies i technologie podobne
Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania strony, dostosowania jej do preferencji Użytkownika, prowadzenia statystyk i działań marketingowych.
W Serwisie mogą być stosowane następujące rodzaje cookies:
niezbędne – konieczne do prawidłowego działania Serwisu (np. utrzymanie sesji),
funkcjonalne – zapamiętywanie ustawień i preferencji Użytkownika,
analityczne i statystyczne – analiza sposobu korzystania z Serwisu (np. Google Analytics lub podobne narzędzia),
marketingowe – wyświetlanie dopasowanych reklam (jeśli stosowane, np. piksel Meta lub Google Ads).
Przy pierwszej wizycie w Serwisie wyświetlana jest informacja o cookies z możliwością zarządzania ustawieniami. Korzystanie z Serwisu przy ustawieniach domyślnych przeglądarki oznacza zgodę na pliki cookies w zakresie opisanym w niniejszej Polityce.
Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce lub je usunąć. Ograniczenie cookies może wpłynąć na dostępność niektórych funkcjonalności Serwisu.
11. Środki bezpieczeństwa
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności: zabezpieczenia systemów informatycznych, procedury dostępu do danych, obowiązek zachowania poufności przez pracowników i współpracowników, umowy powierzenia przetwarzania danych zawarte z podwykonawcami.
W odniesieniu do danych dotyczących zdrowia, przetwarzanych w związku z dokumentacją zabiegową, stosowane są podwyższone środki bezpieczeństwa zgodne z RODO.
12. Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce, w szczególności w przypadku zmian przepisów prawa, wdrażania nowych technologii lub zmiany sposobu przetwarzania danych.
Zaktualizowana Polityka będzie każdorazowo publikowana na stronie Serwisu z podaniem daty wejścia w życie. W przypadku istotnych zmian Administrator poinformuje Użytkowników w sposób dostępny w Serwisie (np. komunikat na stronie głównej).
Polityka prywatności obowiązuje od dnia 23.03.2026 r.