Marks and Spencer plc jest spółką zarejestrowaną w Anglii i Walii, która jest częścią grupy spółek M&S (łącznie określanych jako „M&S”, „my” lub „nas” w tej polityce).
Bezpieczeństwo danych użytkowników jest dla M&S wartością priorytetową, a co za tym idzie, zobowiązujemy się do poszanowania ich praw do prywatności. Deklarujemy, że zawsze będziemy postępować z danymi użytkowników w sposób uczciwy i zgodny z prawem. M&S dokłada również wszelkich starań, aby transparentnie informować o tym, jakie dane o użytkownikach gromadzimy i w jaki sposób je wykorzystujemy.
Niniejsza polityka, która dotyczy danych osobowych gromadzonych za pośrednictwem strony internetowej M&S dostępnej tutaj i przeznaczonej dla klientów w Polsce („Strona internetowa”), bez względu na to, czy użytkownik korzysta z urządzenia mobilnego, czy stacjonarnego, zawiera informacje dotyczące następujących kwestii:
- w jaki sposób wykorzystujemy dane osobowe;
- jakie dane osobowe gromadzimy;
- jak zapewniamy ochronę prywatności użytkownika; oraz
- prawa przysługujące użytkownikowi w związku z jego danymi osobowymi.
M&S (i zaufani partnerzy działający w naszym imieniu) wykorzystuje dane osobowe:
Naszym międzynarodowym partnerem w zakresie obsługi sprzedaży i realizacji zamówień jest Globale U.K. Limited („Global-E”), spółka zarejestrowana w Anglii i Walii (numer rejestracyjny 08632376), której siedziba znajduje się pod adresem: 2nd Floor, 167-169 Great Portland Street, London, W1W 5PF.
W przypadku zakupu produktów za pośrednictwem tej Strony internetowej, dane osobowe użytkownika będą gromadzone i wykorzystywane przez Global E w celu realizacji zamówienia i dostawy produktów. Niniejsza Polityka prywatności odnosi się wyłącznie do wykorzystywania danych użytkownika przez M&S. Więcej informacji na temat sposobu wykorzystywania danych osobowych przez Global E można znaleźć w polityce prywatności tej spółki.
M&S wykorzystuje dane osobowe użytkownika w celu wysyłania mu komunikatów marketingowych za pośrednictwem poczty elektronicznej, wiadomości tekstowych i innych kanałów komunikacji elektronicznej (za zgodą użytkownika), a także może wysyłać użytkownikowi korespondencję pocztą tradycyjną w celu informowania go o najnowszych ofertach M&S.
Celem M&S jest informowanie użytkownika o produktach i usługach, które mogą go zainteresować.
Użytkownik może w dowolnym momencie zrezygnować z otrzymywania komunikatów marketingowych poprzez:
Jeśli użytkownik jest uczestnikiem programu lojalnościowego Sparks, możemy zbierać dane bezpośrednio od niego, a także analizować jego aktywność związaną z przeglądaniem i zakupami, zarówno w sklepie internetowym, jak i sklepach stacjonarnych, oraz jego reakcje na komunikację marketingową. Uzyskane w ten sposób wyniki analizy, wraz z innymi danymi demograficznymi, pozwalają nam zapewnić, że będziemy kontaktować się z użytkownikiem w celu przekazania mu informacji o produktach i ofertach, które mogą go zainteresować i spełniają jego oczekiwania. W tym celu korzystamy z oprogramowania i innych technologii (zautomatyzowane przetwarzanie danych).
Osobom odwiedzającym nasze strony internetowe mogą być wyświetlane spersonalizowane reklamy produktów i usług marki M&S podczas korzystania z innych stron internetowych (w tym platform mediów społecznościowych). Wszelkie prezentowane reklamy będą odnosić się do produktów, które użytkownik oglądał podczas przeglądania naszych stron internetowych na komputerze lub innych urządzeniach, lub które naszym zdaniem mogą go zainteresować.
Reklamy te są przekazywane przez M&S za pośrednictwem wyspecjalizowanych dostawców wykorzystujących pliki cookie i podobne technologie umieszczane na komputerze lub innym urządzeniu użytkownika (więcej informacji na temat korzystania z plików cookie można znaleźć w naszej Polityce dotyczącej plików cookie). Pliki cookie można usunąć lub wyłączyć w dowolnym momencie – więcej informacji na ten temat znajduje się poniżej.
W celu udostępnienia użytkownikowi pewnych usług możemy być zobowiązani do udostępnienia jego danych osobowych niektórym naszym partnerom usługowym. Są wśród nich dostawcy usług informatycznych, kurierskich i marketingowych oraz partnerzy zajmujący się zapobieganiem i identyfikacją oszustw.
M&S zezwala swoim usługodawcom na przetwarzanie danych osobowych użytkownika wyłącznie po potwierdzeniu, że stosują oni odpowiednie środki ochrony i bezpieczeństwa danych. Na naszych usługodawców nakładamy również zobowiązania umowne dotyczące ochrony i bezpieczeństwa danych, zgodnie z którymi mogą oni wykorzystywać dane użytkownika wyłącznie w celu świadczenia usług na rzecz M&S i użytkownika, a nie w jakichkolwiek innych celach.
Z wyjątkiem naszych usługodawców, M&S nie ujawni danych osobowych użytkownika żadnym innym stronom trzecim, z wyjątkiem przypadków określonych poniżej. Nigdy nie będziemy sprzedawać ani użyczać danych naszych klientów innym organizacjom w celach marketingowych.
Dane użytkowników możemy udostępniać:
Jeśli użytkownik posiada konto na platformie Meta (takiej jak Facebook lub Instagram) lub TikTok, lub korzysta z wyszukiwarki Google i akceptuje pliki cookie na naszej stronie internetowej, jego dane osobowe, w tym dane dotyczące zakupów i przeglądania, zostaną im udostępnione. „Meta” obejmuje Meta Platforms, Inc (spółkę amerykańską) i inne spółki Meta Group. „TikTok” obejmuje TikTok Information Technologies UK Limited w Wielkiej Brytanii i TikTok Technology Limited w Irlandii. Google obejmuje Google LLC (spółkę amerykańską) i Google Ireland Limited. Dane te są udostępniane, aby firmy z branży mediów społecznościowych lub wyszukiwarki mogły wyświetlać użytkownikowi dostosowane i spersonalizowane reklamy (w tym odpowiednie produkty i usługi M&S) podczas korzystania z ich platform i aplikacji.
W przypadku niektórych czynności przetwarzania danych Meta, TikTok lub Google będą działać jako administrator danych, wykorzystując dane wyłącznie do własnych celów. W niektórych okolicznościach Meta i/lub TikTok będą działać jako współadministratorzy danych z M&S i/lub naszymi partnerami franczyzowymi.
Dalsze informacje na temat sposobu, w jaki te organizacje przetwarzają dane osobowe użytkownika, w tym podstawy prawnej przetwarzania danych oraz sposobu, w jaki użytkownik może skorzystać z przysługujących mu wobec nich praw, są określone w ich Politykach prywatności pod poniższymi linkami:-
Zgodnie z obowiązującymi przepisami o ochronie danych osobowych, spółka M&S wraz z Partnerami zawarła z koncernem Meta i TikTok umowę w celu określenia zakresu odpowiedzialności stron za przestrzeganie obowiązków wynikających z brytyjskiego ogólnego rozporządzenia o ochronie danych (brytyjskie RODO) w odniesieniu do wspólnego przetwarzania danych. Umowy te są określane jako „Aneks Administratorów danych” dla Meta i „Warunki Współadministratora” dla serwisu TikTok.
Uzgodniliśmy, że spółka M&S jest odpowiedzialna za przekazanie osobom, których dane dotyczą, informacji określonych powyżej oraz ustaliliśmy, że odpowiednio koncern Meta i/lub TikTok są stroną odpowiedzialną za umożliwienie osobom, których dane dotyczą, korzystania z praw przysługujących im na mocy art. 15–20 brytyjskiego RODO w odniesieniu do danych osobowych przechowywanych przez Meta i/lub TikTok po wspólnym przetwarzaniu.
Więcej informacji na temat sposobu przetwarzania danych osobowych przez naszych partnerów i korzystania przez nich z platform mediów społecznościowych można znaleźć tutaj
M&S wykorzystuje platformę Flashtalking do tworzenia i dostarczania reklam, rozpoznawania urządzeń i analizy kampanii. Flashtalking wykorzystuje zarówno technologie oparte na plikach cookie (jeśli użytkownik akceptuje korzystanie z plików cookie na stronie internetowej M&S), jak i technologie bez plików cookie w celu identyfikacji i łączenia urządzeń z klientami M&S.
Technologie bez plików cookie oznaczają, że Flashtalking może rozpoznać urządzenie użytkownika za pomocą adresu IP lub identyfikatora urządzenia. Umożliwia to wyświetlanie spersonalizowanych reklam, które są bardziej odpowiednie dla użytkownika.
Więcej informacji na temat tego, w jaki sposób Flashtalking przetwarza dane osobowe użytkowników i jak korzystać z praw osób, których dane dotyczą, można znaleźć w oświadczeniu o ochronie prywatności konsumentów. Użytkownik może również zrezygnować ze spersonalizowanych reklam wyświetlanych przez Flashtalking, korzystając z tego linku.
W przypadku, gdy inna firma nabędzie całość lub część naszej spółki lub jej aktywów, na przykład w ramach fuzji lub przejęcia, możemy być zmuszeni do ujawnienia danych osobowych użytkownika takiej firmie, aby mogła ona nadal świadczyć usługi na rzecz użytkownika. W takim przypadku dane użytkownika będą wykorzystywane przez tę inną firmę wyłącznie do celów określonych w niniejszej Polityce.
W pewnych okolicznościach istnieje możliwość, że dane osobowe użytkownika zostaną przekazane firmie, z którą prowadzimy rozmowy na temat sprzedaży lub przeniesienia całości lub części spółki M&S, ale tylko wtedy, gdy jest to absolutnie niezbędne do przeprowadzenia analizy transakcji. W takim przypadku dane osobowe będą przechowywane w sposób bezpieczny i poufny i zostaną usunięte, jeśli sprzedaż spółki ostatecznie nie dojdzie do skutku.
Aby móc dostarczać użytkownikowi produkty i usługi, spółka M&S musi czasami przekazywać dane osobowe użytkownika poza Europejski Obszar Gospodarczy do krajów, w których obowiązują mniej rygorystyczne przepisy dotyczące ochrony danych osobowych. Zazwyczaj będzie to miało miejsce, gdy korzystamy z usług zagranicznych dostawców usług z siedzibą poza Europejskim Obszarem Gospodarczym (EOG) lub gdy użytkownik mieszka za granicą i poza terytorium EOG. Takie transfery danych podlegają specjalnym zasadom wynikającym z przepisów o ochronie danych osobowych.
Gdyby taka sytuacja miała miejsce, zapewnimy, że transfer danych będzie zgodny z przepisami o ochronie danych osobowych, a wszystkie dane osobowe będą bezpieczne. Zgodnie z naszą zwyczajową praktyką w przypadku takiego transferu danych stosujemy „standardowe klauzule umowne”, które zostały formalnie zatwierdzone przez Komisję Europejską i odpowiednie organy brytyjskie. Treść tych klauzul można znaleźć tutaj
Dane osobowe użytkownika nie będą przechowywane dłużej niż jest to konieczne do celów określonych w niniejszej Polityce. W zależności od rodzaju danych obowiązują różne okresy ich przechowywania, jednak najdłuższy okres przechowywania danych osobowych wynosi zazwyczaj 7 lat.
M&S może gromadzić następujące informacje na temat użytkownika:
Nasza strona internetowa nie jest przeznaczona dla dzieci w związku z czym nie gromadzimy świadomie danych osobowych odnoszących się do dzieci.
Powyższa lista nie jest wyczerpująca i w pewnych przypadkach możemy być zobligowani do gromadzenia dodatkowych danych w celach określonych w niniejszej Polityce. Niektóre z wymienionych powyżej danych osobowych są gromadzone bezpośrednio od użytkownika, na przykład podczas zakładania przez niego konta internetowego na naszych stronach internetowych lub wysyłania e-maila do naszego zespołu obsługi klienta. Inne zaś są gromadzone pośrednio, na przykład podczas przeglądania stron internetowych lub dokonywania zakupów. Spółka może też pozyskiwać dane osobowe od podmiotów zewnętrznych, które uzyskały zgodę użytkownika na przekazanie nam jego danych, lub z publicznie dostępnych źródeł.
M&S dokłada wszelkich starań na rzecz bezpieczeństwa danych osobowych użytkowników.
Nasze środki bezpieczeństwa to między innymi: -
M&S nigdy nie prosi o potwierdzenie danych konta bankowego lub karty kredytowej przez e-mail. W przypadku otrzymania od M&S e-maila z taką prośbą, należy go zignorować i nie odpowiadać na niego.
W przypadku korzystania z komputera w miejscu publicznym zalecamy wylogowanie się i zamknięcie przeglądarki internetowej po zakończeniu sesji online.
Ponadto zachęcamy do podjęcia następujących środków bezpieczeństwa w celu zwiększenia swojego bezpieczeństwa w Internecie, zarówno w odniesieniu do strony internetowej M&S, jak i bardziej ogólnie:-
- Nie ujawniaj nikomu hasła do swojego konta. Pamiętaj: każda osoba, która zna Twoje hasło, może uzyskać dostęp do Twojego konta.
- Utwórz hasło składające się z co najmniej ośmiu znaków. Najlepiej użyć kombinacji liter i cyfr. Nie używaj słów, które można znaleźć w słowniku, swojego imienia lub nazwiska, adresu e-mail ani żadnych innych danych osobowych, które można pozyskać w prosty sposób. Zalecamy również częste zmienianie hasła. Można to zrobić, wchodząc na swoje konto, klikając kolejno „Twoje konto”, „Twoje dane” i wybierając opcję „Zmień hasło”.
- Unikaj korzystania z jednego hasła do kilku różnych kont internetowych.
Użytkownikowi przysługują następujące prawa:
Jeśli użytkownik chce skorzystać z wymienionych powyżej praw, prosimy o kontakt z nami za pośrednictwem poniższych danych.
Mamy obowiązek określić podstawę prawną „przetwarzania” przez nas danych osobowych.
M&S gromadzi i wykorzystuje dane osobowe klientów, ponieważ jest to niezbędne w następujących celach:
Co do zasady, polegamy wyłącznie na zgodzie jako podstawie prawnej przetwarzania danych osobowych w związku z wysyłaniem bezpośrednich komunikatów marketingowych do klientów za pośrednictwem poczty elektronicznej lub wiadomości tekstowych.
Klientom przysługuje prawo do wycofania zgody w dowolnym momencie. Jeśli zgoda jest jedyną podstawą prawną przetwarzania danych, zaprzestaniemy ich przetwarzania po wycofaniu zgody.
Podstawą prawną przetwarzania danych klientów jest konieczność realizacji uzasadnionych interesów M&S, takich jak: -
W wyjątkowych przypadkach M&S może mieć obowiązek przechowywania i/lub wykorzystywania takich rodzajów danych osobowych klienta, jak:
Wymienione kategorie danych osobowych podlegają dodatkowym zabezpieczeniom prawnym na mocy przepisów prawa, a my mamy obowiązek określić podstawę prawną ich przetwarzania. Do podstaw prawnych, na których najprawdopodobniej będziemy się opierać i które zostały szczegółowo określone w brytyjskiej ustawie o ochronie danych z 2018 r. (UK Data Protection Act 2018), należą: -
Link do Polityki plików cookie.
Inspektor ochrony danych osobowych pomaga nam chronić dane osobowe naszych klientów (i innych osób) oraz przestrzegać przepisów dotyczących ochrony danych.
Informacje na temat sposobu wykorzystywania danych osobowych gromadzonych za pośrednictwem naszej strony internetowej lub sklepów w Wielkiej Brytanii można znaleźć w Polityce prywatności dla Wielkiej Brytanii.
Ostatnia aktualizacja niniejszej polityki miała miejsce w grudniu 2023.
Just Tap
and 'Add to Home Screen'