Last Updated September 2024
Wybór zakupów u nas oznacza, że użytkownik zaufał nam, że będziemy odpowiedzialnie obchodzić się z jego danymi osobowymi. Mamy na dzieję, że udostępniając swoje dane osobowe, klient w zamian skorzysta ze spersonalizowanych i wygodnych zakupów. Z zaufaniem wiąże się odpowiedzialność i traktujemy ją bardzo poważnie.
Niniejsza polityka prywatności pomaga zrozumieć, w jaki sposób wykorzystujemy dane osobowe użytkowników i komu je udostępniamy. Ma ona zastosowanie w przypadku dokonywania zakupów w naszych witrynach internetowych, korzystania z naszych aplikacji, dokonywania zakupów w naszych sklepach lub udostępniania nam swoich danych osobowych w inny sposób – na przykład w przypadku skontaktowania się z nami w sprawie zapytania lub poinformowania nas o chęci otrzymywania od nas informacji marketingowych.
Od czasu do czasu zmieniamy warunki niniejszej polityki prywatności i dlatego należy ją regularnie sprawdzać. Datę ostatniej aktualizacji zamieszczono na początku dokumentu. Jeśli dokonamy istotnych zmian, postaramy się zwrócić na nie Twoją uwagę.
Gdy w niniejszej polityce używane są zwrotu „my”, „nasz” lub „nas”, mamy na myśli spółki tworzące NEXT Group. Niniejsza polityka prywatności dotyczy następujących podmiotów:
Next Retail Limited, Next Holdings Limited, Next Distribution Limited, Next Manufacturing Limited, Next Sourcing Limited, Next Retail Ireland Limited, Next Germany GmbH, Next General Trading LLC, Next General Trading FZE, Next Beauty Limited, Lipsy Limited, Victoria’s Secret (VS Brands Holdings UK Limited), GAP (West Apparel UK Holdings Limited), Reiss (Pink Topco Limited), JoJo Maman Bébé (Regent BidCo 1 Limited) , Joules (The Harborough Hare Limited) i Fatface (Bridgetown Holdco Limited).
Spółka wymieniona w Regulaminie na stronie internetowej lub w aplikacji jest administratorem danych osobowych użytkownika, co oznacza, że jesteśmy odpowiedzialni za decydowanie o tym, w jaki sposób i dlaczego dane osobowe użytkownika są wykorzystywane. Jesteśmy również odpowiedzialni za zapewnienie i bezpieczeństwa i wykorzystania ich zgodnie z prawem.
Czasami współpracujemy z innymi organizacjami, takimi jak platformy mediów społecznościowych, w związku z niektórymi czynnościami przetwarzania opisanymi w niniejszej polityce prywatności. Gdy dane są gromadzone i przesyłane do innych organizacji w celu ich przetwarzania we wspólnym celu, będziemy wspólnie podejmować decyzje dotyczące tego konkretnego przetwarzania i będziemy „współadministratorami danych” wraz z zaangażowanymi organizacjami. Jako wspólni administratorzy danych, my i inne organizacje zaangażowane w podejmowanie tych decyzji będziemy wspólnie odpowiedzialni wobec użytkownika zgodnie z przepisami o ochronie danych za to przetwarzanie.
Działamy zgodnie z najwyższymi standardami ochrony danych osobowych i poszanowania prywatności użytkowników. W przypadku jakichkolwiek pytań dotyczących danych osobowych użytkownika lub sposobu ich wykorzystywania użytkownik może skontaktować się z naszym inspektorem ochrony danych za pośrednictwem poczty elektronicznej pod adresem dataprotection@next.co.uk lub pisząc na adres naszej siedziby podany poniżej:
Adres siedziby w Wielkiej Brytanii: Inspektor ochrony danych, NEXT Group, Desford Road, Enderby, Leicester, LE19 4AT.
Adres siedziby w UE: Data Protection Officer, NEXT Retail (Ireland) Ltd, 13-18 City Quay, Dublin 2, D02 ED70, Irlandia.
Użytkownik ma szereg „praw osoby, której dane dotyczą”. Poniżej wyjaśniliśmy, na czym one polegają i jak można z nich skorzystać. Więcej na temat tych praw można przeczytać w witrynie brytyjskiego Komisarza ds. informacji na stronie ico.org.uk/for-the-public lub na lokalnej witrynie Urzędu Ochrony Danych.
Powyższe prawa mogą być ograniczone w niektórych okolicznościach, na przykład, jeśli spełnienie żądania użytkownika spowodowałoby ujawnienie danych osobowych innej osoby, jeśli użytkownik poprosi nas o usunięcie danych, których posiadanie jest wymagane przez prawo, lub jeśli mamy uzasadniony interes w ich przechowywaniu. W takim przypadku poinformujemy o tym użytkownika i będziemy wykorzystywać jego dane wyłącznie do tych celów. Ponadto użytkownik może nie być w stanie dalej korzystać z naszych usług, jeśli będzie chciał, abyśmy zaprzestali przetwarzania jego danych osobowych.
W przypadku jakichkolwiek ogólnych pytań lub chęci skorzystania z któregokolwiek ze swoich praw prosimy o zapoznanie się z sekcją „Jak się skontaktować” w niniejszej polityce prywatności. W celu zachowania bezpieczeństwa danych osobowych naszych klientów możemy być zmuszeni do zażądania dowodu tożsamości przed ujawnieniem danych osobowych w odpowiedzi na jakiekolwiek żądanie.
W razie wątpliwości na temat tego, w jaki sposób gromadzimy dane osobowe, zachęcamy do kontaktu. Użytkownik ma prawo złożyć skargę bezpośrednio do organu ochrony danych. Organem ochrony danych w Wielkiej Brytanii, w której mamy siedzibę, jest Information Commissioner's Office (ICO), z którym można skontaktować się tutaj: ico.org.uk/make-a-complaint. Naszym głównym organem nadzorczym w UE jest Komisja Ochrony Danych (DPC) z siedzibą w Republice Irlandii, z którą można skontaktować się tutaj: forms.dataprotection.ie/contact
Będziemy przetwarzać dane użytkownika tylko wtedy, gdy będziemy mieć do tego podstawę prawną. Podstawy prawne, na których się opieramy:
Gromadzimy i wykorzystujemy dane, które użytkownik przekazuje nam bezpośrednio, na przykład podczas rejestracji konta. Używamy plików cookie i innych podobnych technologii do gromadzenia danych z urządzeń użytkownika podczas interakcji z naszymi reklamami lub korzystania z naszej witryny internetowej (więcej informacji można znaleźć w sekcji „Polityka dotycząca plików cookie” poniżej). Przechowujemy zapisy rozmów użytkownika z naszymi zespołami obsługi klienta. Używamy telewizji przemysłowej w naszych sklepach do monitorowania bezpieczeństwa i do przeprowadzania badań rynkowych. Pobieramy dane osobowe od wielu stron trzecich, aby ułatwić zarządzanie kontem użytkownika i ulepszyć jego wrażenia zakupowe.
W celu realizacji wszelkich składanych u nas zamówień oraz umożliwienia zwrotów Podstawa prawna: Umowa
Zapewnienie dostępu do konta Podstawa prawna: Umowa
Zapewnienie obsługi klienta Podstawa prawna: Uzasadniony interes polegający na zapewnieniu obsługi klienta
Aby oferować klientowi kredyt i zarządzać tym kredytem Podstawa prawna: Umowa/uzasadniony interes dotyczący zapewnienia adekwatności produktu i zarządzania długami
Aby spersonalizować i udoskonalić wrażenia zakupowe Podstawa prawna: Zgoda/uzasadniony interes polegający na zapewnieniu odpowiednich i spersonalizowanych doświadczeń podczas zakupów u nas.
Aby informować o produktach i usługach potencjalnie ciekawych dla klienta Podstawa prawna: Zgoda
Podstawa prawna: Uzasadniony interes polegający na ocenie, jak i gdzie umieszczać reklamy.
Aby personalizować treści i kontaktować się z użytkownikami w mediach społecznościowych Podstawa prawna: Zgoda/uzasadniony interes w zakresie personalizacji treści marketingowych i usług, które świadczymy
Kontakt z klientem Podstawa prawna: Zgoda/umowa
Podstawa prawna: Uzasadniony interes marketingowy i informowaniu klientów na bieżąco
Aby zapewnić odpowiednie działanie witryny oraz realizację oferowanych usług (Uzasadniony interes) Podstawa prawna: Zgoda
Podstawa prawna: Uzasadniony interes polegający na planowaniu i prowadzeniu skutecznych operacji oraz wykrywaniu przestępstw lub oszustw i ich zapobieganiu.
Aby się rozwijać, zwiększać zasięg oraz udoskonalać nasze produkty i usługi Podstawa prawna: Uzasadniony interes polegający na zrozumieniu potrzeb i zachowań naszych klientów w celu zapewnienia im lepszych doświadczeń.
Politykę prywatności Experian i Merkle, w tym sposoby, w jakie te firmy wykorzystują i udostępniają dane osobowe, można poznać tutaj:
Aby wykrywać przestępstwa i inne zdarzenia oraz zapobiegać im Podstawa prawna: Uzasadniony interes w zapewnieniu bezpieczeństwa naszym klientom i pracownikom oraz ograniczeniu kradzieży i oszustw
Aby wypełnić zobowiązania prawne Podstawa prawna: Obowiązek prawny
Korzystamy z wielu różnych platform mediów społecznościowych, aby komunikować się z użytkownikami oraz promować produkty i usługi. Przetwarzamy dane osobowe użytkownika za pomocą tych platform na różne sposoby, jak następuje:
Strony/konta. Wykorzystujemy dane osobowe użytkownika, gdy publikuje on treści lub w inny sposób wchodzi z nami w interakcję na naszych oficjalnych stronach i kontach na Facebooku, Instagramie, Pintereście, Snapchacie, TikToku, LinkedIn, X (formalnie Twitterze) i innych platformach mediów społecznościowych. Korzystamy również z usługi Page Insights dla Facebooka, Instagrama, Pinteresta, TikTok, Snapchata i X, aby wyświetlać dane statystyczne i raporty dotyczące interakcji użytkownika ze stronami i kontami, którymi administrujemy na tych platformach, oraz ich treści. Gdy te interakcje są rejestrowane i stanowią część danych, do których uzyskujemy dostęp za pośrednictwem tych usług Page Insights, my i odpowiednia platforma jesteśmy współadministratorami danych w zakresie przetwarzania niezbędnego do świadczenia tej usługi na naszą korzyść.
Pliki cookie. Korzystamy z plików cookie i podobnych technologii w naszej witrynie internetowej w celu gromadzenia i wysyłania na platformy mediów społecznościowych danych dotyczących działań podejmowanych w naszej witrynie internetowej i w aplikacjach. W szczególności:
Nasze relacje z Meta i LinkedIn. Ponieważ jesteśmy współadministratorami danych z tymi platformami w odniesieniu do niektórych procesów przetwarzania, zarówno my, jak i każda z platform, mamy takie same obowiązki:
Meta również przetwarza, jako nasz podmiot przetwarzający, dane kontaktowe, które przekazujemy w celu dopasowywania, targetowania online, pomiaru, raportowania i analizy. Usługi te obejmują przetwarzanie, które Meta przeprowadza, gdy wyświetla użytkownikowi nasze reklamy w kanale wiadomości na naszą prośbę po dopasowaniu danych kontaktowych użytkownika, które przesłaliśmy na obsługiwane przez nią platformy mediów społecznościowych.
Więcej informacji. Spółką Meta będącą współadministratorem danych osobowych użytkownika jest Meta Platforms, Inc. z siedzibą w 1601 Willow Road, Menlo Park, CA 94025, Stany Zjednoczone (jeśli użytkownik jest zarejestrowany w Wielkiej Brytanii) lub Meta Platforms Ireland Limited, Block J, Serpentine Avenue, Dublin 4, Irlandia (jeśli użytkownik jest zarejestrowany w EOG). Spółką LinkedIn, która jest współadministratorem danych osobowych użytkownika, jest LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia. Więcej informacji na temat tych platform i wykorzystywania przez nie danych osobowych użytkownika można znaleźć na stronach:
Czym są pliki cookie?
Do czego używamy plików cookie?
Niektóre pliki cookie są wymagane przez naszą witrynę, aby umożliwić użytkownikowi dokonywanie transakcji, podczas gdy inne pliki cookie umożliwiają nam zapewnienie użytkownikowi ulepszonych, spersonalizowanych wrażeń z korzystania z witryny. Używamy plików cookie w następujących celach:
Oferujemy również możliwość udostępniania spostrzeżeń dotyczących naszej witryny internetowej za pośrednictwem serwisów społecznościowych. Więcej informacji na temat korzystania z plików cookie przez te witryny można znaleźć na ich stronach internetowych.
Jakich plików cookie używamy?
W naszych witrynach i aplikacjach używamy następujących plików cookie:
Czy mogę wyłączyć lub zablokować pliki cookie?
Używamy plików cookie, aby zapewnić naszym klientom online najlepszy możliwy standard usług. Użytkownik może w dowolnej chwili zmienić swoje preferencje dotyczące plików cookie, klikając przycisk „Ręcznie zarządzaj plikami cookie” u dołu strony. Następnie za pomocą dostępnych suwaków można ręcznie włączyć lub wyłączyć konkretne opcje, a następnie kliknąć „Potwierdź moje wybory”. Jeśli użytkownik nie wyrazi zgody na korzystanie z plików cookie, korzystanie z naszej witryny może być utrudnione, a wiele jej integralnych funkcji, w tym (ale nie wyłącznie) dodawanie przedmiotów do torby na zakupy i uzyskiwanie dostępu do konta, nie będzie działać.
Alternatywnie, większość przeglądarek internetowych pozwala na pewną kontrolę nad większością plików cookie za pośrednictwem ustawień przeglądarki. Aby dowiedzieć się więcej o tym, jak zarządzać plikami cookie, w tym jak usuwać pliki cookie, odwiedź www.allaboutcookies.org.
Przechowujemy dane osobowe użytkownika tak długo, jak długo jest on naszym klientem, a następnie przez okres do 7 lat w celu spełnienia wymogów prawnych. W tym czasie podejmiemy odpowiednie kroki, aby usunąć dane osobowe, gdy nie będą nam one już potrzebne.
Uważamy Cię za klienta:
Zachowujemy nagrania CCTV w naszych systemach do 30 dni, a następnie je usuwany. W przypadku zarejestrowania wypadków, incydentów, działań przestępczych lub naruszeń naszych zasad nagrania z kamer CCTV będą przechowywane dłużej, jednak tylko tak długo, jak będzie to konieczne.
Współpracujemy z zaufanymi podmiotami trzecimi w celu zapewnienia wysokiej jakości naszych towarów i usług. Każdy, z kim współpracujemy, podlega rygorystycznym kontrolom bezpieczeństwa i ochrony danych przed rozpoczęciem współpracy i na bieżąco.
Zawsze staramy się anonimizować dane i przekazywać tylko te dane osobowe, które są absolutnie niezbędne do celów, w jakich są przetwarzane. Dane zawsze przekazujemy bezpiecznie.
Ze wszystkimi dostawcami zawarliśmy umowy, które pomagają nam zapewnić bezpieczeństwo i prywatność danych osobowych użytkowników. Umowy te są regularnie przeglądane i aktualizowane oraz zawsze zgodne z przepisami o ochronie danych.
Tożsamość agencji ratingowych oraz sposoby, w jakie wykorzystują one i udostępniają dane osobowe, wyjaśniono bardziej szczegółowo na stronie:
- Komunikat Biura Informacji Gospodarczej Experian
- Komunikat Biura Informacji Gospodarczej Transunion
- Komunikat Biura Informacji Gospodarczej Equifax
Gromadzimy również dane od agencji windykacyjnych, aby umożliwić nam podejmowanie decyzji dotyczących rachunków kredytowych i kredytów użytkownika.
Tożsamość agencji windykacyjnych (DCA) oraz sposoby, w jakie wykorzystują i udostępniają one dane osobowe, zostały wyjaśnione bardziej szczegółowo na stronie:
Główną działalność handlową prowadzimy w Wielkiej Brytanii. Zasadniczo dane użytkowników są przetwarzane, przechowywane i wykorzystywane w Wielkiej Brytanii. W niektórych przypadkach dane osobowe użytkownika mogą być przetwarzane poza Wielką Brytanią. Nasze centrum obsługi klienta działa na przykład w Pune, w Indiach. Pracownicy w tej lokalizacji będą mieli dostęp do informacji o koncie, aby pomóc w zapytaniu. Współpracujemy również z firmami i parterami, którzy korzystają z technologii chmurowych oraz/lub technologii w chmurze w wielu regionach i lokalizacjach.
Jeśli użytkownik złoży u nas zamówienie i znajduje się poza Wielką Brytanią, przekażemy posiadane przez nas dane osobowe użytkownika do Wielkiej Brytanii w celu realizacji zamówienia, a także możemy przekazać dane osobowe użytkownika stronom trzecim znajdującym się w kraju zamieszkania użytkownika, aby umożliwić nam dostarczenie zamówionych u nas produktów. W takim przypadku podejmiemy kroki w celu zapewnienia odpowiedniego poziomu bezpieczeństwa, aby dane osobowe użytkownika były chronione w taki sam sposób, jak gdyby były wykorzystywane w Wielkiej Brytanii.
W przypadku konieczności przekazania danych osobowych użytkownika poza Wielką Brytanię i jeśli kraj odbiorcy nie został określony jako zapewniający równoważny odpowiedni poziom ochrony jak Wielka Brytania, zastosujemy jedno z poniższych zabezpieczeń:
Zawsze dbamy o bezpieczeństwo danych osobowych, stale rozwijając nasze systemy bezpieczeństwa i organizując szkolenia dla naszych pracowników. Wdrożyliśmy odpowiednie techniczne i organizacyjne środki bezpieczeństwa, mające na celu ochronę danych osobowych użytkownika przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem, nieuprawnionym dostępem oraz innymi niezgodnymi z prawem lub nieuprawnionymi formami przetwarzania, zgodnie z obowiązującym prawem.
Jeśli użytkownik korzysta z aplikacji, witryn internetowych lub usług stron trzecich w celu uzyskania dostępu do naszych usług, korzystanie z nich podlega odpowiednim regulaminom stron trzecich, polityce plików cookie i polityce prywatności. Jeśli na przykład użytkownik wchodzi z nami w interakcje w mediach społecznościowych, korzystanie z nich podlega regulaminowi i polityce prywatności danej platformy mediów społecznościowych (Facebook, X itp.). To samo dotyczy korzystania z usług innych firm, takich jak Alexa Amazon. W niektórych przypadkach możemy być zobowiązani do przekazania danych osobowych użytkownika odpowiedniej stronie trzeciej, w związku z transakcjami i korzystaniem z usług.
Aby skorzystać z któregokolwiek ze swoich praw wymienionych w niniejszej polityce prywatności, użytkownik może to zrobić za pośrednictwem naszego portalu prywatności.
Ewentualnie, jeśli chcesz skontaktować się z naszym Inspektorem Ochrony Danych, prosimy o kontakt e-mailowy pod adresem e-mail: dataprotection@next.co.uk lub pocztą tradycyjną pod adresem:
Adres siedziby w Wielkiej Brytanii (UK):
Inspektor ochrony danych
NEXT Group
Desford Road
Enderby
Leicester
LE19 4AT
Adres siedziby w Wielkiej Brytanii (EU):
Inspektor ochrony danych
NEXT Retail (Ireland) Ltd
13–18 City Quay
Dublin 2
D02 ED70
Irlandia