Polityka Prywatności
danielsiwiec.pl
Obowiązuje od: 1 stycznia 2026 roku.Administratorem Państwa danych osobowych jest DANIEL SIWIEC, prowadzący działalność gospodarczą pod adresem al. Warszawska 96A/7, 20-824 Lublin, NIP: 7123003821, REGON: 060676529.
Kontakt w sprawach dotyczących danych osobowych: [email protected]
Państwa dane osobowe przetwarzane są na następujących podstawach prawnych:
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Realizacja zamówienia i umowy sprzedaży | Art. 6 ust. 1 lit. b — wykonanie umowy | Do zakończenia realizacji umowy + okres przedawnienia roszczeń (6 lat) |
| Wystawienie faktury / dokumentów księgowych | Art. 6 ust. 1 lit. c — obowiązek prawny | 5 lat od końca roku podatkowego |
| Obsługa reklamacji i odstąpień od umowy | Art. 6 ust. 1 lit. b — wykonanie umowy | Do zakończenia procesu + okres przedawnienia roszczeń |
| Newsletter i marketing bezpośredni | Art. 6 ust. 1 lit. a — zgoda | Do czasu cofnięcia zgody |
| Prowadzenie konta w Sklepie | Art. 6 ust. 1 lit. b — wykonanie umowy | Do czasu usunięcia konta |
| Analityka i optymalizacja Sklepu (Google Analytics, Meta Pixel) | Art. 6 ust. 1 lit. a — zgoda (consent mode) | Zgodnie z ustawieniami Cookiebot |
| Remarketing i reklama (Google Ads, Meta Ads) | Art. 6 ust. 1 lit. a — zgoda | Zgodnie z ustawieniami Cookiebot |
| Zarządzanie relacjami z klientami (CRM Pipedrive) | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Do czasu wniesienia skutecznego sprzeciwu |
| Dochodzenie i obrona roszczeń | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Do upływu terminu przedawnienia roszczeń |
W zależności od celu przetwarzania, zbieramy następujące dane:
- Przy składaniu zamówienia: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, a w przypadku przedsiębiorców — również NIP i nazwa firmy.
- Przy zapisie na newsletter: adres e-mail.
- Przy korzystaniu ze Sklepu: adres IP, dane o urządzeniu i przeglądarce, dane o aktywności na stronie (za zgodą — poprzez pliki cookies).
Podanie danych osobowych jest dobrowolne, lecz niezbędne do realizacji zamówienia lub zapisu na newsletter.
Państwa dane mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:
| Odbiorca | Cel | Siedziba |
|---|---|---|
| Montonio | Obsługa płatności (BLIK, karty, przelewy) | Estonia (EOG) |
| IMKER | Fulfillment — magazynowanie, pakowanie, wysyłka towarów | Polska (EOG) |
| InPost / Poczta Polska / Orlen | Dostarczenie przesyłek | Polska (EOG) |
| wFirma | Wystawianie faktur i dokumentów księgowych | Polska (EOG) |
| Pipedrive | System CRM — zarządzanie relacjami z klientami, newsletter | Estonia (EOG)* |
| Cyberfolks (d. Hekko / Linuxpl) | Hosting strony internetowej i bazy danych | Polska (EOG) |
| Google LLC | Google Analytics, Google Ads, Google Tag Manager | USA** |
| Meta Platforms, Inc. | Pixel Facebook, reklamy Meta Ads | USA** |
| Usercentrics (Cookiebot) | Zarządzanie zgodami na cookies | Dania (EOG) |
| Judge.me | System opinii o produktach | Nowa Zelandia*** |
| Yoast | SEO — optymalizacja treści | Holandia (EOG) |
* Pipedrive OÜ — podmioty z EU mają umowę z jednostką estońską; dane pozostają w EOG. Pipedrive może angażować sub-procesorów poza EOG na podstawie Standardowych Klauzul Umownych (SCC).
** Transfer danych do USA odbywa się na podstawie EU-US Data Privacy Framework (DPF) — decyzja adekwatnościowa Komisji Europejskiej z 10 lipca 2023 r. Google LLC i Meta Platforms, Inc. posiadają certyfikat DPF.
*** Transfer na podstawie Standardowych Klauzul Umownych (SCC).
Państwa dane mogą być również udostępnione organom władzy publicznej, jeżeli wymagają tego obowiązujące przepisy prawa.
W związku z korzystaniem z usług Google, Meta i Judge.me, Państwa dane mogą być przekazywane poza EOG. Transfer odbywa się na następujących podstawach:
- EU-US Data Privacy Framework (DPF) — dotyczy Google LLC i Meta Platforms, Inc. Komisja Europejska wydała decyzję adekwatnościową (decyzja z 10.07.2023 r.), potwierdzającą odpowiedni poziom ochrony danych w ramach DPF.
- Standardowe Klauzule Umowne (SCC) — dotyczy pozostałych podmiotów spoza EOG (w tym sub-procesorów Pipedrive). Są to wzorcowe klauzule umowne zatwierdzone przez Komisję Europejską.
W związku z przetwarzaniem Państwa danych osobowych, przysługują Państwu następujące prawa:
- Prawo dostępu — do informacji o przetwarzanych danych oraz uzyskania ich kopii (art. 15 RODO).
- Prawo do sprostowania — żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia („prawo do bycia zapomnianym") — żądania usunięcia danych, gdy nie ma podstawy do ich dalszego przetwarzania (art. 17 RODO).
- Prawo do ograniczenia przetwarzania — żądania ograniczenia przetwarzania w określonych przypadkach (art. 18 RODO).
- Prawo do przenoszenia danych — otrzymania danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi (art. 20 RODO).
- Prawo do sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora (art. 21 RODO).
- Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3 RODO).
- Prawo do wniesienia skargi — do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
W celu realizacji swoich praw prosimy o kontakt na adres: [email protected].
Sklep korzysta z plików cookies (ciasteczek) — małych plików tekstowych przechowywanych na Państwa urządzeniu. Pliki cookies wykorzystywane są w następujących kategoriach:
| Kategoria | Cel | Przykłady |
|---|---|---|
| Niezbędne | Funkcjonowanie Sklepu, obsługa koszyka, logowanie, bezpieczeństwo | WooCommerce, WordPress |
| Preferencyjne | Zapamiętanie ustawień użytkownika, wersji językowej | Cookiebot |
| Statystyczne | Analiza ruchu, optymalizacja Sklepu | Google Analytics |
| Marketingowe | Reklama, remarketing, śledzenie konwersji | Meta Pixel, Google Ads, Google Tag Manager |
Pliki cookies niezbędne do funkcjonowania Sklepu nie wymagają Państwa zgody. Pozostałe kategorie cookies są aktywowane wyłącznie po wyrażeniu zgody (consent mode), zgodnie z wymogami RODO i dyrektywy ePrivacy.
Mogą Państwo również zablokować lub usunąć pliki cookies za pomocą ustawień swojej przeglądarki internetowej.
Państwa dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania, w rozumieniu art. 22 RODO, które wywoływałoby wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływało.
W ramach działań reklamowych (Google Ads, Meta Ads) mogą być wykorzystywane pliki cookies do prezentowania spersonalizowanych reklam na podstawie Państwa aktywności na stronie — wyłącznie po wyrażeniu zgody na cookies marketingowe.
Newsletter przesyłany jest za pośrednictwem systemu Pipedrive Campaigns (Pipedrive OÜ, Estonia). W celu realizacji wysyłki Sklep przekazuje Państwa adres e-mail do tego systemu.
Mogą Państwo w każdej chwili zrezygnować z otrzymywania newslettera poprzez kliknięcie linku rezygnacji zamieszczonego w każdej wiadomości lub kontaktując się ze Sklepem pod adresem: [email protected].
Po rezygnacji Państwa adres e-mail zostanie usunięty z bazy odbiorców newslettera.
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- Szyfrowanie połączeń z witryną za pomocą certyfikatu SSL/TLS.
- Hosting na serwerach Cyberfolks zlokalizowanych na terenie Polski (EOG).
- Regularne aktualizacje oprogramowania WordPress, WooCommerce i wtyczek.
- Ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych.
- Wykonywanie regularnych kopii zapasowych (WPvivid).
W ramach Sklepu mogą pojawiać się linki do stron internetowych osób trzecich. Strony te działają niezależnie i posiadają własne polityki prywatności. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez te podmioty.
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w celu dostosowania jej do zmian w przepisach prawa lub zmian w funkcjonowaniu Sklepu. O istotnych zmianach Kupujący zostaną poinformowani za pośrednictwem strony internetowej.
Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem: https://danielsiwiec.pl/polityka-prywatnosci.
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
DANIEL SIWIEC
al. Warszawska 96A/7, 20-824 Lublin
e-mail: [email protected]