Przejdź do głównej treści
Produkty w koszyku: 0. Zobacz szczegóły

POLITYKA PRYWATNOŚCI I COOKIES

Informacja o przetwarzaniu danych osobowych w sklepie internetowym

Sprzedawca

KAWIARNIA BEZ CUKRU Paweł Augustyn

Sklep

https://kawiarniabezcukru.pl

Wersja

16 sierpnia 2026 r.

 

1. Administrator danych

  1. Administratorem danych osobowych jest KAWIARNIA BEZ CUKRU Paweł Augustyn, ul. Wawelska 1, 40-098 Katowice, NIP 5472161078, REGON 364510779, zwany dalej „Administratorem”.
  2. W sprawach dotyczących prywatności można kontaktować się pod adresem sklep@kawiarniabezcukru.pl, numerem +48 513 923 229 albo pisemnie na ul. Wawelska 1, 40-098 Katowice.
  3. Administrator nie wyznaczył inspektora ochrony danych, o ile odrębna informacja opublikowana w Sklepie nie stanowi inaczej.
  4. Polityka dotyczy Sklepu dostępnego pod adresem https://kawiarniabezcukru.pl, Konta klienta, formularzy, Newslettera, kontaktu ze Sprzedawcą oraz obsługi Zamówień, płatności, dostaw, zwrotów i reklamacji.

2. Jakie dane są przetwarzane

Zakres danych zależy od sposobu korzystania ze Sklepu. Administrator może przetwarzać:

  • dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres, adres e-mail i numer telefonu;
  • dane firmowe i rozliczeniowe, w tym firma, NIP, adres działalności oraz informacje potrzebne do wystawienia dokumentu sprzedaży;
  • dane Zamówienia, płatności, dostawy, zwrotu, reklamacji i korespondencji;
  • dane Konta, historię Zamówień, ustawienia i zapisane adresy – jeżeli Klient utworzy Konto;
  • dane techniczne, takie jak adres IP, identyfikatory urządzenia i przeglądarki, logi bezpieczeństwa, informacje o sesji i zgodach cookies;
  • dane dotyczące aktywności w Sklepie, jeżeli Klient wyraził zgodę na analitykę lub marketing;
  • treść opinii oraz dane potrzebne do sprawdzenia, czy pochodzi ona od kupującego – jeżeli Sklep publikuje opinie;
  • adres e-mail, historię zgód i rezygnacji – jeżeli osoba zapisze się do Newslettera.

3. Źródła danych

  1. Większość danych Administrator otrzymuje bezpośrednio od osoby, której dane dotyczą, podczas składania Zamówienia, zakładania Konta, kontaktu, reklamacji, zwrotu albo zapisu do Newslettera.
  2. Dane mogą być również otrzymywane od operatora płatności, banku, przewoźnika lub innego dostawcy w zakresie potrzebnym do potwierdzenia płatności, doręczenia, zwrotu albo wyjaśnienia problemu.
  3. Jeżeli Klient wskazuje dane innego odbiorcy przesyłki, powinien mieć podstawę do ich przekazania i poinformować tę osobę o przekazaniu danych Sprzedawcy.

4. Cele, podstawy i czas przetwarzania

4.1. Zamówienia i wykonanie umowy

Dane są przetwarzane w celu przyjęcia Zamówienia, zawarcia i wykonania umowy, obsługi płatności, dostawy, kontaktu operacyjnego, zwrotu i rozliczenia. Podstawą jest art. 6 ust. 1 lit. b RODO. Dane są przechowywane przez czas realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń.

4.2. Obowiązki prawne i dokumentacja księgowa

Dane znajdujące się w dokumentacji księgowej, podatkowej, ewidencji sprzedaży oraz dokumentach wymaganych przepisami są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO przez okres wynikający z obowiązujących przepisów – co do zasady przez 5 lat, liczonych zgodnie z zasadami właściwymi dla danego rodzaju dokumentacji.

4.3. Konto klienta

Dane Konta są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO do czasu usunięcia Konta albo zakończenia świadczenia usługi, a następnie w ograniczonym zakresie do czasu przedawnienia roszczeń lub wykonania obowiązków prawnych.

4.4. Kontakt, reklamacje i zwroty

Dane są przetwarzane w celu udzielenia odpowiedzi, rozpatrzenia reklamacji, wykonania prawa odstąpienia lub obrony roszczeń. Podstawą jest art. 6 ust. 1 lit. b i c RODO, a w zakresie organizacji korespondencji i ochrony roszczeń także art. 6 ust. 1 lit. f RODO. Dane są przechowywane do zakończenia sprawy, a następnie do upływu właściwych terminów przedawnienia.

4.5. Bezpieczeństwo, przeciwdziałanie nadużyciom i ustalanie roszczeń

Dane techniczne i transakcyjne mogą być przetwarzane w celu zapewnienia bezpieczeństwa, wykrywania nadużyć, ochrony Sklepu i użytkowników, prowadzenia kopii zapasowych oraz ustalania, dochodzenia lub obrony roszczeń. Podstawą jest prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez okres adekwatny do ryzyka i rodzaju zdarzenia, a dane związane z roszczeniami do czasu ich przedawnienia lub zakończenia postępowania.

4.6. Newsletter i marketing elektroniczny

Adres e-mail oraz informacje o zgodzie są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO w związku z przepisami dotyczącymi komunikacji elektronicznej. Dane są przetwarzane do cofnięcia zgody lub zakończenia Newslettera. Informacja o udzieleniu i cofnięciu zgody może być przechowywana dłużej w celu wykazania zgodności z prawem, na podstawie art. 6 ust. 1 lit. f RODO.

4.7. Analityka, personalizacja i reklama

Jeżeli użytkownik wyrazi zgodę w panelu cookies, dane o korzystaniu ze Sklepu mogą być przetwarzane w celu tworzenia statystyk, mierzenia skuteczności strony, personalizacji treści i prowadzenia reklamy. Podstawą jest art. 6 ust. 1 lit. a RODO. Dane są przetwarzane do cofnięcia zgody albo przez okres wskazany w panelu zarządzania cookies dla danego narzędzia.

4.8. Opinie

Jeżeli Sklep publikuje opinie, dane są przetwarzane w celu przyjęcia, moderacji, publikacji i oznaczenia opinii jako pochodzącej z potwierdzonego zakupu. Podstawą jest art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na prezentowaniu rzetelnych opinii i ochronie przed nadużyciami. Opinia jest przechowywana do jej usunięcia, utraty przydatności lub skutecznego sprzeciwu, a dokumentacja weryfikacji może być przechowywana do czasu przedawnienia roszczeń.

5. Czy podanie danych jest obowiązkowe

  1. Podanie danych wymaganych w formularzu Zamówienia jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy. Brak danych może uniemożliwić złożenie lub doręczenie Zamówienia.
  2. Podanie danych do faktury jest konieczne, jeśli Klient żąda faktury lub przepisy wymagają jej wystawienia.
  3. Utworzenie Konta, dodanie opinii, zapis do Newslettera oraz zgoda na analityczne lub marketingowe cookies są dobrowolne i nie są warunkiem zwykłego zakupu.

6. Odbiorcy danych

Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji określonego celu następującym kategoriom odbiorców:

  • Shoper S.A. i podmiotom zapewniającym oprogramowanie, hosting, utrzymanie, bezpieczeństwo i kopie zapasowe Sklepu;
  • PayPro S.A. prowadzącej Przelewy24, bankom, wystawcom kart i innym podmiotom uczestniczącym w płatności;
  • przewoźnikom, operatorom automatów paczkowych, w szczególności InPost, oraz dostawcom narzędzi do tworzenia etykiet i śledzenia przesyłek;
  • Google i dostawcom poczty elektronicznej, jeżeli ich usługi są wykorzystywane do komunikacji;
  • dostawcom systemów księgowych, fakturowych, magazynowych i KSeF oraz biuru rachunkowemu;
  • dostawcom analityki, reklamy, Newslettera i obsługi opinii – wyłącznie jeśli takie narzędzia zostały uruchomione i w zakresie zgodnym z udzielonymi zgodami;
  • podmiotom zapewniającym obsługę IT, prawną, księgową, windykacyjną i ubezpieczeniową;
  • organom publicznym i innym uprawnionym podmiotom, gdy obowiązek przekazania wynika z prawa.

Podmioty przetwarzające działają na podstawie umów i poleceń Administratora, chyba że samodzielnie określają cele i sposoby przetwarzania jako odrębni administratorzy, np. bank, operator płatności albo przewoźnik w zakresie wynikającym z przepisów.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie następuje wyłącznie na podstawie mechanizmu dozwolonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innego właściwego zabezpieczenia. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

8. Prawa osób

Na warunkach określonych w RODO osobie, której dane dotyczą, przysługuje prawo:

  • dostępu do danych i uzyskania ich kopii;
  • sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
  • usunięcia danych, jeżeli zachodzą przesłanki prawne;
  • ograniczenia przetwarzania;
  • przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym sprzeciwu wobec marketingu bezpośredniego;
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Wniosek można przesłać na sklep@kawiarniabezcukru.pl. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości i zapobieżenia udostępnieniu danych osobie nieuprawnionej.

9. Zautomatyzowane decyzje i profilowanie

Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Po uzyskaniu zgody narzędzia analityczne lub reklamowe mogą tworzyć profile zainteresowań w celu doboru treści lub reklamy, lecz nie powoduje to automatycznego zawarcia albo odmowy zawarcia umowy.

10. Pliki cookies i podobne technologie

  1. Cookies to informacje zapisywane na urządzeniu użytkownika podczas korzystania ze Sklepu. Mogą być cookies sesyjne, usuwane po zamknięciu przeglądarki, albo trwałe, przechowywane przez określony czas.
  2. Cookies niezbędne służą działaniu koszyka, sesji, logowania, bezpieczeństwa, obsłudze płatności i zapamiętaniu decyzji użytkownika. Są stosowane bez dodatkowej zgody w zakresie dozwolonym prawem, ponieważ są konieczne do świadczenia żądanej usługi albo zapewnienia bezpieczeństwa.
  3. Cookies preferencji zapamiętują wybrane ustawienia. Cookies statystyczne pomagają mierzyć korzystanie ze Sklepu. Cookies marketingowe mogą służyć do personalizacji reklam, pomiaru kampanii i łączenia aktywności między serwisami.
  4. Cookies statystyczne, marketingowe i inne niebędące niezbędnymi są uruchamiane dopiero po wyrażeniu zgody w panelu cookies. Użytkownik może odmówić, wybrać kategorie albo później wycofać zgodę równie łatwo, jak jej udzielił.
  5. Aktualna lista stosowanych cookies, ich dostawców, celów i okresów działania powinna być dostępna w panelu zarządzania zgodami w Sklepie. Ustawienia przeglądarki pozwalają dodatkowo ograniczyć lub usunąć cookies, ale ich zablokowanie może wpłynąć na działanie funkcji niezbędnych.

11. Bezpieczeństwo

  1. Administrator stosuje środki organizacyjne i techniczne odpowiednie do ryzyka, w szczególności szyfrowanie połączenia, kontrolę dostępu, kopie zapasowe, aktualizacje oraz ograniczenie dostępu do osób, które potrzebują danych do wykonywania obowiązków.
  2. Dane karty płatniczej są wprowadzane w bezpiecznym środowisku operatora płatności. Sprzedawca nie otrzymuje pełnego numeru karty ani kodu zabezpieczającego, o ile proces płatności nie stanowi wyraźnie inaczej.
  3. Użytkownik powinien chronić hasło do Konta, korzystać z aktualnego oprogramowania i nie przekazywać danych logowania osobom trzecim.

12. Newsletter i zgody marketingowe

  1. Zapis do Newslettera wymaga wyraźnego działania użytkownika. Pole zgody nie powinno być zaznaczone domyślnie, a zgoda nie jest łączona z akceptacją Regulaminu ani wymagana do zakupu.
  2. Każda wiadomość Newslettera zawiera możliwość rezygnacji. Cofnięcie zgody można również zgłosić Administratorowi.
  3. Administrator prowadzi ewidencję zgód w zakresie potrzebnym do wykazania, kiedy, w jakim zakresie i za pomocą jakiego formularza zgoda została udzielona lub cofnięta.

13. Zmiany Polityki

  1. Polityka może zostać zaktualizowana w przypadku zmiany prawa, procesów, dostawców lub funkcji Sklepu. Nowa wersja jest publikowana z oznaczeniem daty.
  2. Jeżeli zmiana wymaga nowej zgody, Administrator poprosi o nią przed rozpoczęciem przetwarzania objętego tą zgodą. Brak aktywnego działania użytkownika nie jest traktowany jako zgoda.
  3. Aktualna wersja Polityki jest dostępna w Sklepie w sposób umożliwiający jej zapisanie i wydrukowanie.

14. Podstawowe akty prawne

Politykę należy stosować w szczególności z uwzględnieniem rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawy z 10 maja 2018 r. o ochronie danych osobowych, ustawy z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z 12 lipca 2024 r. – Prawo komunikacji elektronicznej.