§1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem [ADRES WWW SKLEPU] (dalej: „Serwis”).
- Administratorem danych osobowych zawartych w serwisie jest [PEŁNA NAZWA FIRMY] z siedzibą w [MIEJSCOWOŚĆ, ULICA, KOD POCZTOWY], NIP: [NUMER NIP], REGON: [NUMER REGON] (dalej: „Administrator”).
- Kontakt z Administratorem odbywa się poprzez adres e-mail: [ADRES E-MAIL, NP. KONTAKT@SKLEP.PL].
- Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
- Administrator stosuje środki techniczne i organizacyjne (w tym szyfrowanie SSL) zapewniające ochronę przetwarzanych danych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną.
§2. Cel i podstawa przetwarzania danych
Administrator przetwarza Twoje dane osobowe w następujących celach:
Cel przetwarzania | Podstawa prawna (RODO) | Zakres danych (przykładowy) |
Realizacja zamówienia (zakup kawy, akcesoriów) | Art. 6 ust. 1 lit. b (niezbędność do wykonania umowy) | Imię, nazwisko, adres dostawy, e-mail, nr telefonu |
Prowadzenie konta Użytkownika | Art. 6 ust. 1 lit. b (niezbędność do wykonania umowy) | Imię, nazwisko, historia zamówień, login, hasło |
Księgowość i podatki (wystawianie faktur) | Art. 6 ust. 1 lit. c (obowiązek prawny) | Dane firmy, NIP, adres siedziby |
Marketing własny / Newsletter (wysyłka ofert) | Art. 6 ust. 1 lit. a (zgoda) | Adres e-mail, imię |
Kontakt z klientem (formularz kontaktowy) | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Imię, e-mail, treść wiadomości |
§3. Odbiorcy danych
Dla prawidłowego funkcjonowania sklepu, w tym dla realizacji zawieranych Umów Sprzedaży, Administrator korzysta z usług podmiotów zewnętrznych. Dane osobowe przekazujemy tylko wtedy, gdy jest to niezbędne do realizacji danego celu.
Odbiorcami danych mogą być:
- Firmy kurierskie i brokerzy: [NP. INPOST, DPD, DHL, FURGONTKA].
- Operatorzy płatności: [NP. PAYU, PRZELEWY24, T-PAY, STRIPE, BLIK].
- Biuro księgowe: [NAZWA BIURA KSIĘGOWEGO LUB „PODMIOT PROWADZĄCY KSIĘGOWOŚĆ”].
- Dostawca hostingu i poczty: [NP. HOME.PL, CYBERFOLKS].
- Narzędzia marketingowe i analityczne: (tylko w przypadku wyrażenia zgody na cookies) Google Analytics, Facebook (Meta) Pixel.
§4. Prawa osoby, której dane dotyczą
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (otrzymania informacji o tym, jakie dane przetwarzamy).
- Prawo do sprostowania danych (gdy są nieprawidłowe lub nieaktualne).
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – w uzasadnionych przypadkach.
- Prawo do ograniczenia przetwarzania.
- Prawo do przenoszenia danych.
- Prawo sprzeciwu wobec przetwarzania danych.
- Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem).
Masz również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.
§5. Pliki Cookies (Ciasteczka)
- Sklep internetowy używa plików cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki.
- Stosujemy cookies w celach:
- Niezbędnych: utrzymanie sesji Użytkownika (po zalogowaniu), zapamiętanie zawartości koszyka.
- Analitycznych: badanie statystyk ruchu na stronie (np. Google Analytics).
- Marketingowych: dopasowanie reklam (np. Facebook Pixel).
- Przy pierwszej wizycie na stronie użytkownik jest informowany o używaniu plików cookies. Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce internetowej. Ograniczenie stosowania plików cookies „niezbędnych” może wpłynąć na niektóre funkcjonalności dostępne na stronie sklepu.
§6. Okres przechowywania danych
Twoje dane będą przechowywane przez okres:
- W przypadku realizacji zamówienia i celów księgowych: przez okres 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku (wymóg ordynacji podatkowej).
- W przypadku marketingu/newslettera: do momentu wycofania zgody.
- W przypadku konta klienta: do momentu usunięcia konta przez Użytkownika.