Polityka prywatności i przetwarzanie danych osobowych – PharmaRosa®

Obowiązuje od: 2025.12.28.

Niniejsza informacja dotyczy przetwarzania danych osobowych podczas odwiedzania sklepu internetowego (pharmarosa.com) oraz podczas dokonywania zakupów w sklepie internetowym, na podstawie art. 13–14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

Szybka nawigacja
1. Dane administratora
2. Podmioty przetwarzające i odbiorcy
3. Obowiązujące przepisy prawa
4. Szczegóły operacji przetwarzania danych
5. Przekazywanie danych poza UE
6. Zautomatyzowane podejmowanie decyzji
7. Prawa osoby, której dane dotyczą
8. Środki ochrony prawnej (organ nadzorczy)
9. Bezpieczeństwo danych
10. Zmiana niniejszej informacji

1. Dane administratora
Nazwa firmy  PharmaRosa Kft.
Siedziba  1188 Budapest, Ültetvény utca 8.
Numer w rejestrze spółek  01-09-717479
Numer identyfikacji podatkowej  13075314-2-43
Sklep internetowy  pharmarosa.com
E-mail (kontakt w sprawach ochrony danych)  [email protected]
Telefon  +36 1 287 6380
Przedpłata (IBAN)  HU81 1171 8000 2990 1254 0000 0000

Wyznaczenie inspektora ochrony danych w przypadku PharmaRosa Kft. zasadniczo nie jest obowiązkowe (art. 37 RODO), o ile nie występują ustawowe przesłanki. W sprawach związanych z ochroną danych oczekujemy Pana/Pani kontaktu pod powyższymi danymi.

2. Podmioty przetwarzające i odbiorcy
Do obsługi funkcjonowania sklepu internetowego oraz wykonania umowy PharmaRosa Kft. może korzystać z podmiotów przetwarzających dane, a niektórzy usługodawcy mogą działać jako samodzielni administratorzy danych w ramach swojej działalności. Przekazywanie danych jest w każdym przypadku ograniczone do niezbędnego zakresu (art. 5 ust. 1 lit. c RODO – minimalizacja danych).

2.1. Dostawca hostingu (podmiot przetwarzający)
NETTESZT Informatikai Kft.
Adres: 2013 Pomáz, Katona József utca 17. d. ép.
Numer w rejestrze spółek: 13-09-135413
Numer identyfikacji podatkowej: 12437164-2-13

2.2. Fakturowanie (podmiot przetwarzający)
Számlázz.hu (dostawca systemu fakturowania: KBOSS.hu Kft.)
Siedziba: 1031 Budapest, Záhony utca 7.
Numer w rejestrze spółek: 01-09-303201
Numer identyfikacji podatkowej: 13421739-2-41

2.3. Dostawa (podmiot przetwarzający / odbiorca)
GLS – GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
Siedziba: 2351 Alsónémedi, GLS Európa u. 2.
Numer w rejestrze spółek: 13-09-111755
Numer identyfikacji podatkowej: 12369410-2-44

2.4. Płatność (zazwyczaj samodzielni administratorzy danych)
W przypadku płatności kartą płatniczą oraz płatności online dostawcy usług płatniczych przetwarzają dane niezbędne do realizacji płatności zgodnie z własnymi warunkami ochrony danych, zazwyczaj jako samodzielni administratorzy danych. PharmaRosa Kft. nie przechowuje danych kart płatniczych i nie ma do nich dostępu.

Worldline – dostawca usługi płatności kartą płatniczą (usługa Worldline)
PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg

3. Obowiązujące przepisy prawa
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO)
Ustawa nr CXII z 2011 r. o prawie do samostanowienia informacyjnego i o wolności informacji (Infotv.)
Ustawa nr CVIII z 2001 r. o usługach społeczeństwa informacyjnego (Eker. tv.)
Ustawa nr V z 2013 r. – Kodeks cywilny (Ptk.)
Ustawa nr C z 2000 r. o rachunkowości (w szczególności obowiązki w zakresie przechowywania dokumentów)

4. Szczegóły operacji przetwarzania danych
Poniżej przedstawiamy cel, podstawę prawną, zakres danych, odbiorców oraz okres przechowywania (lub kryteria jego ustalenia) dla poszczególnych operacji przetwarzania danych.

4.1. Odwiedzanie strony internetowej (logi serwera, dane techniczne)
Przetwarzane dane  Adres IP, czas odwiedzin, informacje o przeglądarce i urządzeniu (user agent), identyfikatory techniczne, dane dziennika.
Cel  Funkcjonowanie strony internetowej, bezpieczeństwo, zapobieganie nadużyciom, wyszukiwanie błędów, zapewnienie jakości usług.
Podstawa prawna  Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (zapewnienie bezpieczeństwa IT i funkcjonowania).
Okres przechowywania  Przez okres niezbędny do celów bezpieczeństwa IT i wyszukiwania błędów oraz do zakończenia postępowania wyjaśniającego w przypadku incydentu.
Odbiorcy  Dostawca hostingu (NETTESZT Informatikai Kft.) oraz upoważnieni pracownicy/partnerzy PharmaRosa Kft.

4.2. Złożenie zamówienia i wykonanie umowy
Przetwarzane dane  Imię i nazwisko, adres do faktury, adres dostawy, adres e-mail, numer telefonu, treść zamówienia, identyfikator zamówienia, treść korespondencji.
Cel  Przetwarzanie zamówienia, potwierdzenie, realizacja, kontakt, informowanie klienta.
Podstawa prawna  Art. 6 ust. 1 lit. b RODO – zawarcie i wykonanie umowy.
Okres przechowywania  Przez okres niezbędny do wykonania umowy, a następnie przez okres odpowiadający możliwości dochodzenia roszczeń cywilnoprawnych, a także przez okres wynikający z przepisów o rachunkowości (w przypadku danych na fakturach, zob. pkt 4.3).
Odbiorcy  Dostawca usług dostawy (GLS) w zakresie danych niezbędnych do doręczenia; system fakturowania (Számlázz.hu) w zakresie danych niezbędnych do wystawienia faktury.

4.3. Fakturowanie i księgowość
Przetwarzane dane  Imię i nazwisko, adres do faktury, dane dotyczące zakupu, dane z faktur i dokumentów księgowych.
Cel  Wystawienie faktury, realizacja obowiązków w zakresie rachunkowości i prawa podatkowego.
Podstawa prawna  Art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego (w szczególności przepisów rachunkowych).
Okres przechowywania  Przechowywanie dokumentów księgowych: co najmniej 8 lat, zgodnie z obowiązującymi przepisami.
Odbiorcy  Dostawca systemu fakturowania (Számlázz.hu / KBOSS.hu Kft.), księgowy (jeśli jest zaangażowany).

4.4. Obsługa płatności (Worldline, PayPal)
Przetwarzane dane  Identyfikatory transakcji, status płatności, dane na poziomie zamówienia związane z płatnością. PharmaRosa Kft. nie przetwarza danych kart płatniczych.
Cel  Realizacja płatności, potwierdzenie, zwrot środków, administracja finansowa.
Podstawa prawna  Art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki prawne.
Okres przechowywania  Przez okres niezbędny do wypełnienia obowiązków finansowych i rachunkowych oraz do obsługi roszczeń prawnych.
Odbiorcy  Worldline i/lub PayPal (w zależności od wybranej metody płatności), w zakresie danych niezbędnych do realizacji płatności.

4.5. Dostawa i doręczenie przesyłki
Przetwarzane dane  Imię i nazwisko, adres dostawy, numer telefonu, adres e-mail, dane przesyłki.
Cel  Dostawa do domu, śledzenie przesyłki, powiadomienia o doręczeniu.
Podstawa prawna  Art. 6 ust. 1 lit. b RODO – wykonanie umowy.
Okres przechowywania  Do czasu zakończenia doręczenia oraz przez okres niezbędny do powiązanych czynności administracyjnych/dochodzenia roszczeń.
Odbiorcy  GLS w zakresie danych niezbędnych do doręczenia.

4.6. Obsługa klienta, rozpatrywanie reklamacji, zastrzeżeń jakościowych, realizacja gwarancji
Przetwarzane dane  Imię i nazwisko, dane kontaktowe, treść reklamacji/zastrzeżenia, identyfikator zamówienia lub dane z faktury, zdjęcia przesłane przez osobę, której dane dotyczą (np. dotyczące stanu rośliny, etykiety, opakowania), dane rachunku bankowego niezbędne do zwrotu środków.
Cel  Rozpatrywanie reklamacji, zastrzeżeń jakościowych, obsługa roszczeń z tytułu rękojmi/dobrowolnej gwarancji, dochodzenie lub obrona roszczeń prawnych.
Podstawa prawna  Art. 6 ust. 1 lit. b RODO – wykonanie umowy (obsługa spraw);
Art. 6 ust. 1 lit. c RODO – obowiązek prawny (jeśli ma zastosowanie);
Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (dochodzenie roszczeń, zapobieganie nadużyciom).
Okres przechowywania  Zasadniczo 1 rok, chyba że przepisy prawa lub dochodzenie/obrona roszczeń prawnych wymaga dłuższego okresu przechowywania.
Odbiorcy  Upoważnieni pracownicy/partnerzy PharmaRosa Kft.; w razie potrzeby księgowy/przedstawiciel prawny.

4.7. Newsletter i marketing bezpośredni (jeśli Pan/Pani się zapisze)
Przetwarzane dane  Imię (jeśli zostanie podane), adres e-mail, fakt i data zapisu, fakt rezygnacji z subskrypcji.
Cel  Wysyłka komunikatów marketingowych i informacyjnych do subskrybenta.
Podstawa prawna  Art. 6 ust. 1 lit. a RODO – zgoda. Zgoda może zostać w każdym czasie wycofana (rezygnacja z subskrypcji).
Okres przechowywania  Do momentu wycofania zgody (rezygnacji z subskrypcji).
Odbiorcy  [Jeśli używany jest dostawca systemu newslettera: DO UZUPEŁNIENIA – nazwa usługodawcy, jako podmiotu przetwarzającego].

4.8. Pliki cookie i podobne technologie
Strona internetowa może wykorzystywać pliki cookie niezbędne do jej funkcjonowania, a ponadto – w zależności od ustawień – także pliki cookie do celów statystycznych i marketingowych. Stosowanie plików cookie, które nie są niezbędne, wymaga uzyskania zgody za pośrednictwem strony internetowej (art. 6 ust. 1 lit. a RODO).

Niezbędne pliki cookie: do podstawowego funkcjonowania strony internetowej (podstawa prawna: prawnie uzasadniony interes / świadczenie usługi).
Pliki cookie preferencji: zapamiętywanie ustawień (podstawa prawna: zgoda, jeśli nie są niezbędne).
Pliki cookie statystyczne: pomiar odwiedzin (podstawa prawna: zgoda).
Pliki cookie marketingowe: ukierunkowane reklamy (podstawa prawna: zgoda).
Okres życia plików cookie zależy od ich rodzaju (do końca sesji lub przez określony czas). Ustawienia mogą zostać w każdej chwili zmienione w panelu zarządzania plikami cookie na stronie internetowej.

4.9. Obowiązkowe podanie danych
Bez podania danych niezbędnych do wykonania umowy (w szczególności imienia i nazwiska, danych do dostawy i faktury, danych kontaktowych) PharmaRosa Kft. nie jest w stanie zrealizować zamówienia.

5. Przekazywanie danych poza UE
PharmaRosa Kft. zasadniczo przetwarza dane osobowe na terenie Europejskiego Obszaru Gospodarczego (EOG). Niektórzy usługodawcy (w szczególności dostawcy usług płatności online) mogą jednak ze względu na specyfikę swojej działalności przekazywać dane do państw spoza EOG. W takich przypadkach usługodawcy mogą stosować odpowiednie zabezpieczenia (np. decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne) zgodnie z rozdziałem V RODO.

6. Zautomatyzowane podejmowanie decyzji i profilowanie
PharmaRosa Kft. w ramach funkcjonowania sklepu internetowego nie stosuje takiego zautomatyzowanego podejmowania decyzji, które opierałoby się wyłącznie na zautomatyzowanym przetwarzaniu danych i wywoływałoby wobec osoby, której dane dotyczą, skutki prawne lub w podobny sposób istotnie na nią wpływało (art. 22 RODO).

7. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują w szczególności następujące prawa na podstawie RODO:

Prawo dostępu (art. 15 RODO)
Prawo do sprostowania (art. 16 RODO)
Prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO)
Prawo do ograniczenia przetwarzania (art. 18 RODO)
Prawo do przenoszenia danych (art. 20 RODO)
Prawo do sprzeciwu (art. 21 RODO)
Prawo do wycofania zgody (jeśli przetwarzanie danych opiera się na zgodzie)

Wniosek może Pan/Pani złożyć do PharmaRosa Kft. za pośrednictwem następującego adresu: [email protected]. PharmaRosa Kft. bez zbędnej zwłoki, jednak nie później niż w terminie jednego miesiąca od otrzymania wniosku, udzieli informacji o podjętych działaniach (art. 12 ust. 3 RODO).

8. Środki ochrony prawnej, organ nadzorczy
Jeżeli uważa Pan/Pani, że przetwarzanie Pana/Pani danych osobowych narusza przepisy RODO, ma Pan/Pani prawo wnieść skargę do organu nadzorczego lub wystąpić na drogę sądową.

Prezes Urzędu Ochrony Danych Osobowych
Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
Polska
Telefon: +48 22 531 03 00
Faks: +48 22 243 05 69
E-mail: [email protected]
Infolinia: 606 950 000 (dni robocze 10:00–14:00)
Elektroniczna skrzynka podawcza (ePUAP): /UODO/SkrytkaESP

9. Bezpieczeństwo danych
PharmaRosa Kft. dąży do zapewnienia bezpieczeństwa danych osobowych poprzez odpowiednie środki techniczne i organizacyjne (w szczególności przed nieuprawnionym dostępem, zmianą, ujawnieniem, zniszczeniem, utratą). Dostęp jest ograniczony do osób, dla których jest on niezbędny; ochronę i utrzymanie systemów wspierają dostawcy usług hostingu i IT.

10. Zmiana niniejszej informacji
PharmaRosa Kft. jest uprawniona do jednostronnej zmiany niniejszej informacji. Zmiana wchodzi w życie z chwilą jej opublikowania na stronie internetowej. Prosimy o okresowe zapoznawanie się z treścią niniejszej informacji.

Jaki typ produktu jest dla Państwa odpowiedni?

Strony dla klientów indywidualnych
Róże ogrodowe do ogrodu rodzinnego, niewymagające dużej pielęgnacji  → ORIGINAL®
Róże ogrodowe premium – natychmiastowy efekt, reprezentacyjny ogród  → EXTRA®
Strony dla profesjonalistów i klientów indywidualnych
Róże do przestrzeni publicznych – duże powierzchnie, zrównoważona pielęgnacja  → NATURAL®
Róże do projektów – żywopłoty i nasadzenia rzędowe, szybka realizacja  → RAPID®
Wyłącznie dla partnerów profesjonalnych
Produkcja – materiał rozmnożeniowy róż ogrodowych, sprzedaż hurtowa  → NEONATAL®

Dane firmy

PharmaRosa sp. z o.o.
Numer KRS: 01-09-717479
Numer NIP: 13075314-2-43
Numer rejestracyjny ochrony roślin: HU130721
Rachunek bankowy (IBAN):
PL47109018380000000149558083
BIC (SWIFT): WBKPPLPP
Nazwa banku: Santander Bank Polska S.A.