Polityka Prywatności
Obowiązuje od 01 marca 2026 r.
§ 1. Informacje ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników strony internetowej www.swiatzawieszek.pl oraz Klientów sklepu internetowego prowadzonego przez Sprzedawcę.
- Administratorem danych osobowych jest Henry Partners – Jakub Kubacki, ul. Piastowska 157b, 80-358 Gdańsk, NIP: 9581637872, e-mail: biuro@swiatzawieszek.pl (dalej: Administrator).
- Polityka jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
- W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem pod adresem e-mail: biuro@swiatzawieszek.pl.
§ 2. Zakres i źródła zbieranych danych
- Administrator zbiera dane osobowe w następujący sposób:
- Formularz kontaktowy i zamówieniowy – imię i nazwisko, nazwa firmy, NIP, adres, adres e-mail, numer telefonu, treść wiadomości;
- Rejestracja konta – imię i nazwisko, adres e-mail, hasło (w formie zaszyfrowanej), dane adresowe;
- Newsletter i komunikacja marketingowa – adres e-mail, imię (opcjonalnie);
- Chat / Messenger na stronie – dane podane przez użytkownika w trakcie rozmowy oraz identyfikator konta w serwisie Meta (Facebook/Instagram), jeżeli użytkownik korzysta z Messengera;
- Automatycznie – adres IP, typ i wersja przeglądarki, system operacyjny, czas i strony odwiedzin – za pośrednictwem plików cookies i narzędzi analitycznych.
- Podanie danych osobowych jest dobrowolne, jednak niezbędne do: zawarcia i realizacji umowy, założenia konta, skorzystania z formularza kontaktowego lub zapisania się do newslettera.
§ 3. Cele i podstawy prawne przetwarzania danych
- Dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:
- Realizacja zamówienia i obsługa umowy – art. 6 ust. 1 lit. b RODO (wykonanie umowy);
- Wystawienie faktury i wypełnienie obowiązków podatkowych – art. 6 ust. 1 lit. c RODO (obowiązek prawny);
- Obsługa formularza kontaktowego i korespondencji – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora);
- Prowadzenie konta użytkownika – art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną);
- Wysyłka newslettera i komunikacja marketingowa – art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą);
- Analityka strony i remarketing (Google Analytics, Facebook Pixel) – art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez baner cookies);
- Dochodzenie i obrona roszczeń – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
§ 4. Okres przechowywania danych
- Dane osobowe przechowywane są przez następujące okresy:
- Dane związane z realizacją zamówień i fakturami – przez okres wymagany przepisami prawa podatkowego, tj. przez 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku;
- Dane konta użytkownika – do czasu usunięcia konta przez użytkownika lub przez Administratora w przypadku nieaktywności;
- Dane przetwarzane na podstawie zgody (newsletter, marketing, cookies) – do czasu cofnięcia zgody;
- Dane w celach dochodzenia roszczeń – do upływu okresu przedawnienia roszczeń zgodnie z przepisami k.c.;
- Dane z formularza kontaktowego – przez czas niezbędny do obsługi zapytania, nie dłużej niż 2 lata od ostatniego kontaktu.
§ 5. Odbiorcy danych – podmioty trzecie
- Dane osobowe Klientów mogą być przekazywane następującym kategoriom odbiorców:
- Firmy kurierskie i operatorzy logistyczni (m.in. DPD, InPost, DHL) – w zakresie niezbędnym do dostarczenia zamówienia;
- Operatorzy płatności (m.in. PayU, Stripe, PayPal) – w zakresie niezbędnym do realizacji płatności;
- Biuro księgowe / księgowy – w zakresie niezbędnym do prowadzenia dokumentacji finansowej i podatkowej;
- Dostawcy usług IT i hostingu – w zakresie niezbędnym do utrzymania i prawidłowego funkcjonowania strony oraz sklepu;
- Organy publiczne – jeżeli obowiązek przekazania danych wynika z przepisów prawa.
- Administrator nie sprzedaje danych osobowych podmiotom trzecim ani nie udostępnia ich w celach marketingowych bez zgody osoby, której dane dotyczą.
§ 6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- W związku z korzystaniem z usług Google (Google Analytics) oraz Meta (Facebook Pixel), dane osobowe użytkowników mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA), które znajdują się poza Europejskim Obszarem Gospodarczym.
- Przekazywanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub w oparciu o ramy prawne Data Privacy Framework (DPF), które zapewniają odpowiedni poziom ochrony danych osobowych.
- Użytkownik może nie wyrazić zgody na cookies marketingowe i analityczne za pośrednictwem banera cookies, co ograniczy lub wyeliminuje przekazywanie danych do Google i Meta.
- Więcej informacji o zasadach przetwarzania danych przez Google dostępnych jest pod adresem: https://policies.google.com/privacy. Informacje dotyczące Meta dostępne są pod adresem: https://www.facebook.com/privacy/policy.
§ 7. Pliki cookies
- Strona www.swiatzawieszek.pl wykorzystuje pliki cookies (ciasteczka), tj. małe pliki tekstowe zapisywane na urządzeniu użytkownika.
- Stosowane są następujące kategorie cookies:
- Niezbędne – konieczne do prawidłowego funkcjonowania strony (logowanie, koszyk, sesja); nie wymagają zgody użytkownika;
- Analityczne – zbierają anonimowe dane o sposobie korzystania ze strony (Google Analytics); wymagają zgody;
- Marketingowe – służą do wyświetlania spersonalizowanych reklam i remarketingu (Facebook Pixel / Meta); wymagają zgody.
- Przy pierwszej wizycie na stronie użytkownik proszony jest o wyrażenie zgody na poszczególne kategorie cookies za pośrednictwem banera cookies. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie poprzez zmianę ustawień w banerze cookies lub w ustawieniach przeglądarki.
- Wycofanie zgody na cookies analityczne i marketingowe nie wpływa na możliwość korzystania ze strony.
- Użytkownik może również zarządzać plikami cookies bezpośrednio w ustawieniach swojej przeglądarki internetowej – szczegółowe instrukcje dostępne są w dokumentacji poszczególnych przeglądarek.
§ 8. Prawa osób, których dane dotyczą
- Każda osoba, której dane przetwarza Administrator, ma prawo do:
- Dostępu do swoich danych osobowych oraz uzyskania ich kopii (art. 15 RODO);
- Sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych (art. 16 RODO);
- Usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przez RODO (art. 17 RODO);
- Ograniczenia przetwarzania danych w przypadkach określonych w RODO (art. 18 RODO);
- Przenoszenia danych – otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO);
- Sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO);
- Cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (dotyczy danych przetwarzanych na podstawie zgody).
- Aby skorzystać z powyższych praw, należy skontaktować się z Administratorem drogą e-mail: biuro@swiatzawieszek.pl. Administrator odpowie na wniosek w terminie do 30 dni od jego otrzymania.
- Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych narusza przepisy RODO, przysługuje jej prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
§ 9. Newsletter i komunikacja marketingowa
- Zapis do newslettera jest dobrowolny i następuje poprzez podanie adresu e-mail w formularzu zapisu oraz wyrażenie wyraźnej zgody na otrzymywanie informacji handlowych drogą elektroniczną.
- Zgoda na newsletter może być cofnięta w dowolnym momencie poprzez kliknięcie linku rezygnacji znajdującego się w każdej wiadomości lub poprzez kontakt e-mail: biuro@swiatzawieszek.pl.
- Cofnięcie zgody na newsletter nie wpływa na realizację zawartych umów ani na inne sposoby przetwarzania danych przez Administratora.
§ 10. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem, w szczególności:
- szyfrowanie połączenia za pomocą protokołu SSL/TLS (HTTPS),
- kontrolę dostępu do systemów przetwarzających dane,
- regularne aktualizacje oprogramowania i systemów.
- Środki bezpieczeństwa są regularnie weryfikowane i aktualizowane stosownie do zmieniających się zagrożeń.
§ 11. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku zmian w przepisach prawa, zmian w sposobie przetwarzania danych lub wprowadzenia nowych usług.
- O istotnych zmianach Polityki Prywatności użytkownicy posiadający konto lub zapisani do newslettera zostaną poinformowani drogą e-mail.
- Data ostatniej aktualizacji widoczna jest na początku niniejszego dokumentu.
- Polityka Prywatności wchodzi w życie z dniem 01 marca 2026 r.
