POLITYKA PRYWATNOŚCI I COOKIES
Informacja o przetwarzaniu danych osobowych w sklepie internetowym
|
Sprzedawca |
KAWIARNIA BEZ CUKRU Paweł Augustyn |
|
Sklep |
|
|
Wersja |
16 sierpnia 2026 r. |
1. Administrator danych
- Administratorem danych osobowych jest KAWIARNIA BEZ CUKRU Paweł Augustyn, ul. Wawelska 1, 40-098 Katowice, NIP 5472161078, REGON 364510779, zwany dalej „Administratorem”.
- W sprawach dotyczących prywatności można kontaktować się pod adresem sklep@kawiarniabezcukru.pl, numerem +48 513 923 229 albo pisemnie na ul. Wawelska 1, 40-098 Katowice.
- Administrator nie wyznaczył inspektora ochrony danych, o ile odrębna informacja opublikowana w Sklepie nie stanowi inaczej.
- Polityka dotyczy Sklepu dostępnego pod adresem https://kawiarniabezcukru.pl, Konta klienta, formularzy, Newslettera, kontaktu ze Sprzedawcą oraz obsługi Zamówień, płatności, dostaw, zwrotów i reklamacji.
2. Jakie dane są przetwarzane
Zakres danych zależy od sposobu korzystania ze Sklepu. Administrator może przetwarzać:
- dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres, adres e-mail i numer telefonu;
- dane firmowe i rozliczeniowe, w tym firma, NIP, adres działalności oraz informacje potrzebne do wystawienia dokumentu sprzedaży;
- dane Zamówienia, płatności, dostawy, zwrotu, reklamacji i korespondencji;
- dane Konta, historię Zamówień, ustawienia i zapisane adresy – jeżeli Klient utworzy Konto;
- dane techniczne, takie jak adres IP, identyfikatory urządzenia i przeglądarki, logi bezpieczeństwa, informacje o sesji i zgodach cookies;
- dane dotyczące aktywności w Sklepie, jeżeli Klient wyraził zgodę na analitykę lub marketing;
- treść opinii oraz dane potrzebne do sprawdzenia, czy pochodzi ona od kupującego – jeżeli Sklep publikuje opinie;
- adres e-mail, historię zgód i rezygnacji – jeżeli osoba zapisze się do Newslettera.
3. Źródła danych
- Większość danych Administrator otrzymuje bezpośrednio od osoby, której dane dotyczą, podczas składania Zamówienia, zakładania Konta, kontaktu, reklamacji, zwrotu albo zapisu do Newslettera.
- Dane mogą być również otrzymywane od operatora płatności, banku, przewoźnika lub innego dostawcy w zakresie potrzebnym do potwierdzenia płatności, doręczenia, zwrotu albo wyjaśnienia problemu.
- Jeżeli Klient wskazuje dane innego odbiorcy przesyłki, powinien mieć podstawę do ich przekazania i poinformować tę osobę o przekazaniu danych Sprzedawcy.
4. Cele, podstawy i czas przetwarzania
4.1. Zamówienia i wykonanie umowy
Dane są przetwarzane w celu przyjęcia Zamówienia, zawarcia i wykonania umowy, obsługi płatności, dostawy, kontaktu operacyjnego, zwrotu i rozliczenia. Podstawą jest art. 6 ust. 1 lit. b RODO. Dane są przechowywane przez czas realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń.
4.2. Obowiązki prawne i dokumentacja księgowa
Dane znajdujące się w dokumentacji księgowej, podatkowej, ewidencji sprzedaży oraz dokumentach wymaganych przepisami są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO przez okres wynikający z obowiązujących przepisów – co do zasady przez 5 lat, liczonych zgodnie z zasadami właściwymi dla danego rodzaju dokumentacji.
4.3. Konto klienta
Dane Konta są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO do czasu usunięcia Konta albo zakończenia świadczenia usługi, a następnie w ograniczonym zakresie do czasu przedawnienia roszczeń lub wykonania obowiązków prawnych.
4.4. Kontakt, reklamacje i zwroty
Dane są przetwarzane w celu udzielenia odpowiedzi, rozpatrzenia reklamacji, wykonania prawa odstąpienia lub obrony roszczeń. Podstawą jest art. 6 ust. 1 lit. b i c RODO, a w zakresie organizacji korespondencji i ochrony roszczeń także art. 6 ust. 1 lit. f RODO. Dane są przechowywane do zakończenia sprawy, a następnie do upływu właściwych terminów przedawnienia.
4.5. Bezpieczeństwo, przeciwdziałanie nadużyciom i ustalanie roszczeń
Dane techniczne i transakcyjne mogą być przetwarzane w celu zapewnienia bezpieczeństwa, wykrywania nadużyć, ochrony Sklepu i użytkowników, prowadzenia kopii zapasowych oraz ustalania, dochodzenia lub obrony roszczeń. Podstawą jest prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez okres adekwatny do ryzyka i rodzaju zdarzenia, a dane związane z roszczeniami do czasu ich przedawnienia lub zakończenia postępowania.
4.6. Newsletter i marketing elektroniczny
Adres e-mail oraz informacje o zgodzie są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO w związku z przepisami dotyczącymi komunikacji elektronicznej. Dane są przetwarzane do cofnięcia zgody lub zakończenia Newslettera. Informacja o udzieleniu i cofnięciu zgody może być przechowywana dłużej w celu wykazania zgodności z prawem, na podstawie art. 6 ust. 1 lit. f RODO.
4.7. Analityka, personalizacja i reklama
Jeżeli użytkownik wyrazi zgodę w panelu cookies, dane o korzystaniu ze Sklepu mogą być przetwarzane w celu tworzenia statystyk, mierzenia skuteczności strony, personalizacji treści i prowadzenia reklamy. Podstawą jest art. 6 ust. 1 lit. a RODO. Dane są przetwarzane do cofnięcia zgody albo przez okres wskazany w panelu zarządzania cookies dla danego narzędzia.
4.8. Opinie
Jeżeli Sklep publikuje opinie, dane są przetwarzane w celu przyjęcia, moderacji, publikacji i oznaczenia opinii jako pochodzącej z potwierdzonego zakupu. Podstawą jest art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na prezentowaniu rzetelnych opinii i ochronie przed nadużyciami. Opinia jest przechowywana do jej usunięcia, utraty przydatności lub skutecznego sprzeciwu, a dokumentacja weryfikacji może być przechowywana do czasu przedawnienia roszczeń.
5. Czy podanie danych jest obowiązkowe
- Podanie danych wymaganych w formularzu Zamówienia jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy. Brak danych może uniemożliwić złożenie lub doręczenie Zamówienia.
- Podanie danych do faktury jest konieczne, jeśli Klient żąda faktury lub przepisy wymagają jej wystawienia.
- Utworzenie Konta, dodanie opinii, zapis do Newslettera oraz zgoda na analityczne lub marketingowe cookies są dobrowolne i nie są warunkiem zwykłego zakupu.
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji określonego celu następującym kategoriom odbiorców:
- Shoper S.A. i podmiotom zapewniającym oprogramowanie, hosting, utrzymanie, bezpieczeństwo i kopie zapasowe Sklepu;
- PayPro S.A. prowadzącej Przelewy24, bankom, wystawcom kart i innym podmiotom uczestniczącym w płatności;
- przewoźnikom, operatorom automatów paczkowych, w szczególności InPost, oraz dostawcom narzędzi do tworzenia etykiet i śledzenia przesyłek;
- Google i dostawcom poczty elektronicznej, jeżeli ich usługi są wykorzystywane do komunikacji;
- dostawcom systemów księgowych, fakturowych, magazynowych i KSeF oraz biuru rachunkowemu;
- dostawcom analityki, reklamy, Newslettera i obsługi opinii – wyłącznie jeśli takie narzędzia zostały uruchomione i w zakresie zgodnym z udzielonymi zgodami;
- podmiotom zapewniającym obsługę IT, prawną, księgową, windykacyjną i ubezpieczeniową;
- organom publicznym i innym uprawnionym podmiotom, gdy obowiązek przekazania wynika z prawa.
Podmioty przetwarzające działają na podstawie umów i poleceń Administratora, chyba że samodzielnie określają cele i sposoby przetwarzania jako odrębni administratorzy, np. bank, operator płatności albo przewoźnik w zakresie wynikającym z przepisów.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie następuje wyłącznie na podstawie mechanizmu dozwolonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innego właściwego zabezpieczenia. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
8. Prawa osób
Na warunkach określonych w RODO osobie, której dane dotyczą, przysługuje prawo:
- dostępu do danych i uzyskania ich kopii;
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
- usunięcia danych, jeżeli zachodzą przesłanki prawne;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym sprzeciwu wobec marketingu bezpośredniego;
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek można przesłać na sklep@kawiarniabezcukru.pl. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości i zapobieżenia udostępnieniu danych osobie nieuprawnionej.
9. Zautomatyzowane decyzje i profilowanie
Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Po uzyskaniu zgody narzędzia analityczne lub reklamowe mogą tworzyć profile zainteresowań w celu doboru treści lub reklamy, lecz nie powoduje to automatycznego zawarcia albo odmowy zawarcia umowy.
10. Pliki cookies i podobne technologie
- Cookies to informacje zapisywane na urządzeniu użytkownika podczas korzystania ze Sklepu. Mogą być cookies sesyjne, usuwane po zamknięciu przeglądarki, albo trwałe, przechowywane przez określony czas.
- Cookies niezbędne służą działaniu koszyka, sesji, logowania, bezpieczeństwa, obsłudze płatności i zapamiętaniu decyzji użytkownika. Są stosowane bez dodatkowej zgody w zakresie dozwolonym prawem, ponieważ są konieczne do świadczenia żądanej usługi albo zapewnienia bezpieczeństwa.
- Cookies preferencji zapamiętują wybrane ustawienia. Cookies statystyczne pomagają mierzyć korzystanie ze Sklepu. Cookies marketingowe mogą służyć do personalizacji reklam, pomiaru kampanii i łączenia aktywności między serwisami.
- Cookies statystyczne, marketingowe i inne niebędące niezbędnymi są uruchamiane dopiero po wyrażeniu zgody w panelu cookies. Użytkownik może odmówić, wybrać kategorie albo później wycofać zgodę równie łatwo, jak jej udzielił.
- Aktualna lista stosowanych cookies, ich dostawców, celów i okresów działania powinna być dostępna w panelu zarządzania zgodami w Sklepie. Ustawienia przeglądarki pozwalają dodatkowo ograniczyć lub usunąć cookies, ale ich zablokowanie może wpłynąć na działanie funkcji niezbędnych.
11. Bezpieczeństwo
- Administrator stosuje środki organizacyjne i techniczne odpowiednie do ryzyka, w szczególności szyfrowanie połączenia, kontrolę dostępu, kopie zapasowe, aktualizacje oraz ograniczenie dostępu do osób, które potrzebują danych do wykonywania obowiązków.
- Dane karty płatniczej są wprowadzane w bezpiecznym środowisku operatora płatności. Sprzedawca nie otrzymuje pełnego numeru karty ani kodu zabezpieczającego, o ile proces płatności nie stanowi wyraźnie inaczej.
- Użytkownik powinien chronić hasło do Konta, korzystać z aktualnego oprogramowania i nie przekazywać danych logowania osobom trzecim.
12. Newsletter i zgody marketingowe
- Zapis do Newslettera wymaga wyraźnego działania użytkownika. Pole zgody nie powinno być zaznaczone domyślnie, a zgoda nie jest łączona z akceptacją Regulaminu ani wymagana do zakupu.
- Każda wiadomość Newslettera zawiera możliwość rezygnacji. Cofnięcie zgody można również zgłosić Administratorowi.
- Administrator prowadzi ewidencję zgód w zakresie potrzebnym do wykazania, kiedy, w jakim zakresie i za pomocą jakiego formularza zgoda została udzielona lub cofnięta.
13. Zmiany Polityki
- Polityka może zostać zaktualizowana w przypadku zmiany prawa, procesów, dostawców lub funkcji Sklepu. Nowa wersja jest publikowana z oznaczeniem daty.
- Jeżeli zmiana wymaga nowej zgody, Administrator poprosi o nią przed rozpoczęciem przetwarzania objętego tą zgodą. Brak aktywnego działania użytkownika nie jest traktowany jako zgoda.
- Aktualna wersja Polityki jest dostępna w Sklepie w sposób umożliwiający jej zapisanie i wydrukowanie.
14. Podstawowe akty prawne
Politykę należy stosować w szczególności z uwzględnieniem rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawy z 10 maja 2018 r. o ochronie danych osobowych, ustawy z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z 12 lipca 2024 r. – Prawo komunikacji elektronicznej.