Deklaracja ochrony danych
Doceniamy Państwa zainteresowanie SecretUndies .com, platformą C2C obsługiwaną przez SecretUndies Ltd. do dyskretnego handlu zużytą bielizną. Ochrona Państwa danych osobowych jest dla nas priorytetem. Poniżej przedstawiamy Państwu wyczerpujące informacje na temat charakteru, zakresu i celów przetwarzania danych osobowych, a także praw przysługujących Państwu na mocy ogólnego rozporządzenia w sprawie ochrony danych osobowych (GDPR), przepisów Republiki Cypryjskiej oraz obowiązkowych praw konsumenta państwa zamieszkania. Status: 17. luty 20261. Podmiot odpowiedzialny
SecretUndies LtdPentadaktinou Street 35
7081 Larnaca, Republika Cypryjska
Tel.: + 357 94 049233
E-mail: (zob. nadruk)
Upoważnieni przedstawiciele i informacje o rejestracji handlowej są przedstawiane na żądanie. W przypadku wniosków o ochronę danych, należy skorzystać z wymienionych wyżej danych kontaktowych z podmiotem “Ochrona danych”.
2. Zakres stosowania
Ta polityka prywatności dotyczy wszystkich ofert online SecretUndies .com, w tym podłączonych domen, podstron, aplikacji mobilnych, komunikacji i funkcji płatniczych. Opisuje przetwarzanie danych osobowych odwiedzających: wewnątrz, zarejestrowanych użytkowników: wewnątrz (sprzedawcy: wewnątrz, nabywcy: wewnątrz), stowarzyszonych i innych partnerów umownych: wewnątrz.3. Podstawa prawna
Przetwarzamy dane osobowe na podstawie GDPR, cypryjskiej ustawy o ochronie danych, ustawy o usługach cyfrowych (DSA), ustawy o rynkach cyfrowych (DMA), dyrektywy o handlu elektronicznym oraz obowiązujących krajowych przepisów o ochronie konsumentów. W zależności od operacji przetwarzania polegamy w szczególności na następujących podstawach prawnych:- Artykuł 6 ust. 3 pkt 1 lit. a) GDPR (zgoda)
- Artykuł 6 ust. 3 lit. b) GDPR (wykonanie umów lub wdrożenie środków przed zawarciem umowy)
- Artykuł 6 ust. 3 lit. c) GDPR (obowiązek prawny)
- Artykuł 6 ust. 3 lit. f) GDPR (uzasadniony interes, np. działanie platformy, bezpieczeństwo IT, zapobieganie nadużyciom finansowym)
4. Kategorie przetwarzanych danych
W zależności od korzystania z platformy przetwarzamy w szczególności następujące kategorie danych osobowych:- Dane główne (nazwisko lub pseudonim, dane kontaktowe, dowód wieku)
- Szczegóły dotyczące rachunku (Zaloguj się, hash hasła, ID konta, status rangi, salda monet)
- Dane transakcyjne (informacje o pozycji, ceny sprzedaży, historia zamówień, zestawienie opłat, informacje o zwrocie / zwrocie kosztów)
- Dane komunikacyjne (zawartość czatu, wnioski o wsparcie, komunikaty DSA zawierające metadane)
- Dane dotyczące płatności i rozrachunku (w zasadzie jedynie pseudonimiczne referencje / żetony, status płatności, informacje dotyczące rezerwacji i rozliczeń)
- Dane dotyczące płatności / weryfikacji sprzedawców: wewnątrz (np. posiadacz rachunku, IBAN / BIC lub inne dane dotyczące wycofania, adres, data urodzenia, dane podatkowe / identyfikacyjne, status weryfikacji; także kontrole identyfikacyjne / Selfie w zależności od modelu wycofania) wymagane dla wycofania / KYC / AML
- Dane techniczne (adres IP, znacznik czasu, informacje o urządzeniu, pliki cookies, pliki dziennika)
5. Cele przetwarzania danych
Przetwarzamy dane osobowe w następujących celach:- Dostarczanie i personalizacja funkcji platformy
- Wdrażanie systemu rejestracji, zarządzania kontami i rankingu
- Przetwarzanie transakcji C2C, w tym usług w zakresie monet i opłat
- Modernizacja, niewłaściwe wykrywanie i egzekwowanie Warunków Korzystania
- Spełnienie obowiązków prawnych (prawo podatkowe, handlowe, DSA i prawo ochrony konsumentów)
- Zapewnienie bezpieczeństwa IT, analizy błędów i poprawy produktu
- Komunikacja z użytkownikami: wewnątrz, wsparcie i rozstrzyganie sporów
- Komunikacja marketingowa w dozwolonym zakresie (np. biuletyn informacyjny, jeśli jest dopuszczony)
6. Hosting i obsługa
Nasza platforma jest prowadzona na serwerach IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Niemcy). Z IONOS istnieje kontrakt na przetwarzanie zamówień zgodnie z art. 28 GDPR. IONOS przetwarza pliki dziennika serwerów (adres IP, czas dostępu, agent użytkownika, referrer) w celu zapewnienia obsługi i bezpieczeństwa.7. Rejestracja i weryfikacja wieku
Korzystanie z SecretUndies .com wymaga minimalnego wieku 18 lat. W razie potrzeby przetwarzamy dowody wieku i tożsamości, aby wypełnić zobowiązania prawne i chronić nieletnich. Podstawy prawne są rodzaju. 6 ust. 1 lit. b i lit. c GDPR.8. System monet i cyfrowe usługi dodatkowe
Przy zakupie monet przetwarzamy informacje o zamówieniach, referencje płatnicze i dane dotyczące wykorzystania aktywowanych funkcji. Dane płatnicze są na ogół przetwarzane przez zintegrowanego dostawcę usług płatniczych. Otrzymujemy jedynie informacje / referencje związane z transakcjami, komunikaty o statusie i informacje związane z billingiem, ale nie kompletne dane karty.9. Przetwarzanie płatności (zwłaszcza Stripe)
9.1 Stosowany dostawca usług płatniczych
Do przetwarzania płatności (płatności nabywcy) i – jeśli jest zapewnione – Płatności dla sprzedawców: Wewnątrz używamy Stripe jako dostawcy usług płatniczych. W zależności od metody płatności, kraju i produktu, przetwarzanie może być przeprowadzone przez firmy z Grupy Stripe.9.2 Podział ról (GDPR)
Stripe regularnie przetwarza dane dotyczące płatności nabywcy w ramach przetwarzania płatności Jako procesor (art. 28 GDPR) w naszym imieniu, tak aby płatności mogły być realizowane i przydzielane technicznie.Ważne: W zakresie, w jakim Stripe przetwarza pewne dane w celu wypełnienia własnych obowiązków prawnych (np. finansowych, podatkowych lub związanych z praniem pieniędzy / KYC) lub w celu niezależnego zapobiegania nadużyciom finansowym / oceny ryzyka, Stripe może Również jako własny odpowiedzialny działania. W takich przypadkach stosuje się dodatkowo politykę prywatności Stripe.
9.3 Dane kupującego: Przetwarzanie przez Stripe
Przy dokonywaniu płatności Stripe przetwarza w szczególności:- Dane o płatnościach (np. dane o karcie, dane bankowe / portfelowe, data ważności, CVC, identyfikatory płatności z tokenami)
- Dane dotyczące rozliczeń (np. nazwa, adres rozliczeniowy, e- mail / telefon, w stosownych przypadkach)
- Dane dotyczące transakcji (kwota, waluta, czas, status płatności, zwroty / obciążenia, jeśli dotyczy)
- Dane techniczne dotyczące zapobiegania bezpieczeństwu i oszustwom (np. informacje o urządzeniu / przeglądarce, adres IP, sygnały o ryzyku)
9.4 Dane sprzedającego: Przeniesienie do paska w celu wycofania
Aby wypłata była dokonywana na rzecz Sprzedawców: innen, przesyłamy – w zależności od modelu wypłat – niezbędne dane Sprzedawcy do Stripe lub zorganizować dla Sprzedawców: innen, aby wprowadzić je bezpośrednio na trasę pokładową / weryfikacyjną zapewnioną przez Stripe. Mogą one obejmować:- Tożsamość i dane kontaktowe (np. nazwisko, adres, data urodzenia, e-mail, telefon)
- Dane dotyczące wycofania (np. posiadacz rachunku, IBAN / BIC lub lokalne dane bankowe)
- Dane i dowody podatkowe / weryfikacyjne (np. identyfikator podatkowy, dokumenty identyfikacyjne, status selfie / weryfikacji, w stosownych przypadkach), w przypadku gdy jest to wymagane zgodnie z przepisami
- Informacje o stanie konta / wypłacie (np. identyfikator konta paska, status weryfikacji, status wycofania)
9.5 Podstawa prawna
Przetwarzanie i przekazywanie odbywa się w zależności od przypadku na podstawie:- Artykuł 6 ust. 3 lit. b) GDPR (przetwarzanie płatności, wykonanie umowy z użytkownikiem, wykonanie płatności)
- Artykuł 6 ust. 3 lit. c) GDPR (odpowiednie zobowiązania prawne, np. pranie pieniędzy / prawo podatkowe / handlowe)
- Artykuł 6 ust. 3 lit. f) GDPR (uzasadniony interes w bezpiecznym przetwarzaniu płatności, zapobieganiu nadużyciom finansowym, zapobieganiu nadużyciom)
9.6 Przetwarzanie zamówień
Jeżeli Stripe przetwarza dane osobowe w imieniu, istnieje odpowiednia umowa dotycząca przetwarzania zleceń (art. 28 GDPR) lub warunki umowne przewidziane w tym celu są zintegrowane.10. Społeczność, Czat i umiarkowanie
Komunikaty, przeglądy i wkład społeczności są przechowywane w celu realizacji usługi komunikacyjnej. Automatyczne modernizowanie odbywa się przy użyciu list banerów i filtrów algorytmicznych w celu identyfikacji treści niezgodnych z prawem. Ręczne inspekcje odbywają się okazjonalnie. Podstawą jest art. 6 ust. 1 lit. b) i lit. f GDPR oraz art. 14 i 17 DSA.11. Procedury zgodne z DSA
- System Notice & Action: Sprawozdania dotyczące treści niezgodnych z prawem są dokumentowane, badane i powiązane ze środkami.
- Uzasadnienie: Dotknięci użytkownicy: insiders otrzymują uzasadnioną wiadomość na temat decyzji dotyczących umiarkowania.
- Wewnętrzne postępowanie w sprawie skargi: W ciągu sześciu miesięcy skarga może być wniesiona przeciwko decyzjom o umiarkowaniu.
- Trusted Flaggers: Wiadomości od zaufanych informatorów: wewnątrz są przetwarzane priorytetowo.
12. Cookies i technologie śledzenia
Za zgodą użytkownika używamy plików cookie niezbędnych technicznie do logowania, zakupów, zarządzania rangą i monetą. Używamy tylko opcjonalnych plików cookie (np. do statystyki lub marketingu). Ustawienia można dostosować za pomocą narzędzia do zarządzania zezwoleniami. Szczegóły dotyczące stosowanych technologii, okresów przechowywania i możliwości cofnięcia, proszę zapoznać się ze szczegółowym przeglądem plików cookie na platformie.13. Komunikacja i Biuletyn
W przypadku newsletterów lub e-maili marketingowych wykorzystujemy Twoje dane tylko za zgodą lub na podstawie istniejących relacji z klientami zgodnie z § 7 Abs. 3 UWG. Cofnięcie jest możliwe w dowolnym momencie, na przykład poprzez link do wyrejestrowania.14. Ujawnienie danych
Przekazujemy dane osobowe tylko wtedy, gdy jest to niezbędne do wykonania umowy, wymaganej prawem lub objętej zgodą.- Dostawcy usług hostingowych i informatycznych (np. IONOS)
- Dostawcy usług płatniczych (w szczególności Stripe) i uczestniczące banki / instytucje finansowe
- Dostawcy usług logistycznych i żeglugowych (w kontekście sprzedaży, jeśli sprzedawcy z nich korzystają)
- Doradcy prawni: wewnątrz, doradcy podatkowi: wewnątrz, władze
- Zaufane BLAGgery i organy ds. rozstrzygania sporów w ramach DSA
15. Przekazywanie danych państwom trzecim
Przeniesienie do państw trzecich spoza UE lub EOG odbywa się wyłącznie w przypadku, gdy jest to niezbędne do świadczenia usług lub jeżeli Państwo wyrazili na to zgodę. Nie można wykluczyć, że usługodawcy, tacy jak Stripe, przetwarzają / przekazują do państw trzecich (np. USA).W takich przypadkach zapewniamy odpowiednie gwarancje na mocy rozdziału V GDPR, w szczególności:
- Standardowe klauzule umowne UE oraz, w stosownych przypadkach, środki uzupełniające
- W stosownych przypadkach udział w uznanych mechanizmach transferu (np. ramy ochrony prywatności danych UE-USA), w stosownych przypadkach
16. Czas przechowywania
Dane osobowe będą przechowywane tak długo, jak jest to konieczne do spełnienia odpowiednich celów lub istnieją ustawowe okresy zatrzymywania. Dane transakcyjne i związane z podatkami są regularnie przechowywane przez okres do 10 lat. Konta, które zostały trwale zablokowane lub zamknięte, zostaną anonimowo jak tylko nie będzie żadnych zobowiązań prawnych.17. Bezpieczeństwo
Używamy środków technicznych i organizacyjnych do ochrony danych przed utratą, zmianą i nieautoryzowanym dostępem. Dotyczy to szyfrowania, ograniczeń dostępu, koncepcji bezpieczeństwa i aktualizacji oraz regularnego szkolenia.18. Prawa podmiotu danych
Masz w każdej chwili następujące prawa zgodnie z art. 15- 22 GDPR:- Informacje o przetwarzanych przez nas danych osobowych
- Korekta nieprawidłowych lub kompletnych niekompletnych danych
- Usunięcie (“prawo do bycia zapomnianym”)
- Ograniczenie przetwarzania
- Przenoszenie danych
- Sprzeciw wobec przetwarzania, o którym mowa w art. 6 ust. 1 lit. e) lub f) DSGVO
- Cofnięcie udzielonej zgody ze skutkiem na przyszłość
19 Prawo do odwołania
Masz prawo do złożenia skargi do organu nadzorczego ds. ochrony danych. W szczególności odpowiedzialny jest Cypryjski Urząd Ochrony Danych (Office of the Commissioner of the Personal Data Protection). Ponadto organy nadzoru państwa zamieszkania są dostępne dla Ciebie.20. Małoletni
Platforma jest skierowana wyłącznie do osób dorosłych. Jeśli jesteśmy świadomi nieautoryzowanego korzystania przez nieletnich, zablokujemy konto i usuniemy dane osobowe, chyba że istnieje prawna przyczyna zatrzymania.21. Automatyczne decyzje
Nie używamy wyłącznie zautomatyzowanych decyzji w rozumieniu sztuki. 22 GDPR, które miałyby skutek prawny lub znacząco wpływa na Ciebie. Decyzje o statusie rankingu mogą zawierać oceny algorytmiczne, ale są ręcznie przeglądane w przypadku case-by-case i / lub losowe.22. Zmiana deklaracji ochrony danych
Zastrzegamy sobie prawo do dostosowania tej polityki prywatności w celu dostosowania jej do zmienionych sytuacji prawnych, rozwoju technicznego lub nowych usług. Informujemy zarejestrowanych użytkowników o istotnych zmianach: w ciągu co najmniej 14 dni przed wejściem w życie powiadomienia na platformie lub pocztą elektroniczną.23. Kontakt do celów ochrony danych i wniosków DSA
Ochrona danych: (zob. nadruk)Punkt kontaktowy DSA: (dla organów, użytkowników i zaufanych masztów); zob. zasady dotyczące drukowania / domu
Skargi: (zob. nadruk)
Bezpieczeństwo i nadużywanie: (patrz nadruk)
24. Historia wersji
08.11.2025 – Kompletna rewizja, integracja procesów DSA, system monet, mechanika rangi i zaktualizowane kanały kontaktowe.17.02.2026 – Dodanie / Wyjaśnienie Przetwarzanie płatności i wypłat za pośrednictwem paska (płatności nabywcy, płatności sprzedawcy, role / transfery).
