Polityka prywatności
§ 1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest LOGAN KAMIL DERKACZ z siedzibą pod adresem Dworzyszcze 4, 63-630 Rychtal, Polska, NIP: 6192055737 (dalej: „Administrator”). Kontakt w sprawach ochrony danych: mollien.shop@gmail.com.
§ 2. Jakie dane zbieramy i w jakim celu
Przetwarzamy następujące kategorie danych, w zależności od interakcji ze Sklepem:
a) Złożenie zamówienia
- imię i nazwisko,
- adres dostawy,
- adres e-mail,
- numer telefonu (opcjonalnie, do kontaktu kuriera),
- w przypadku faktury: dane firmy i NIP.
Cel: realizacja umowy sprzedaży (art. 6 ust. 1 lit. b RODO), wystawienie dokumentów księgowych (art. 6 ust. 1 lit. c RODO).
b) Założenie konta
- adres e-mail i hasło (przechowywane w formie zaszyfrowanej),
- opcjonalnie: dane zapamiętane do szybszego składania kolejnych zamówień.
Cel: świadczenie usługi konta (art. 6 ust. 1 lit. b RODO).
c) Obsługa płatności
Dane płatności (numer karty, dane transakcji) nie są przechowywane przez Sklep. Obsługuje je operator płatności PayPro S.A. (Przelewy24), który jest odrębnym administratorem tych danych — szczegóły w § 9 niniejszej Polityki.
d) Korzystanie ze strony
- adres IP,
- informacje o przeglądarce i systemie operacyjnym,
- pliki cookies (patrz § 6).
Cel: prawidłowe działanie Sklepu, bezpieczeństwo, analityka (art. 6 ust. 1 lit. f RODO – uzasadniony interes).
§ 3. Odbiorcy danych
Twoje dane osobowe mogą być przekazywane:
- Firmom kurierskim – w zakresie niezbędnym do dostawy (imię, nazwisko, adres, telefon).
- Operatorowi płatności PayPro S.A. (Przelewy24), ul. Pastelowa 8, 60-198 Poznań, KRS 0000347935, NIP 7792369887 – w zakresie niezbędnym do realizacji transakcji (szczegóły w § 9).
- Dostawcom infrastruktury – Supabase (hosting bazy danych), Vercel (hosting aplikacji), Resend (wysyłka e-maili transakcyjnych).
- Biuru rachunkowemu – w zakresie niezbędnym do prowadzenia księgowości.
- Organom publicznym – wyłącznie gdy wynika to z obowiązku prawnego.
§ 4. Przekazywanie danych poza EOG
Część dostawców infrastruktury (Vercel) ma siedzibę poza Europejskim Obszarem Gospodarczym. Przekazanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz decyzji o odpowiednim poziomie ochrony danych (EU-US Data Privacy Framework). Operator płatności PayPro S.A. (Przelewy24) ma siedzibę w Polsce — dane do operatora płatności nie są przekazywane poza EOG.
§ 5. Okres przechowywania danych
- Dane zamówienia – przez 5 lat od końca roku kalendarzowego, w którym zrealizowano zamówienie (obowiązek podatkowy).
- Dane konta – do momentu usunięcia konta przez użytkownika.
- Dane marketingowe (jeśli wyraziłeś zgodę) – do momentu wycofania zgody.
§ 6. Pliki cookies
- Sklep używa plików cookies (ciasteczek) w celu zapewnienia prawidłowego działania strony oraz analizy ruchu.
- Stosujemy następujące kategorie cookies:
- Niezbędne – wymagane do działania Sklepu (np. utrzymanie sesji zalogowania, koszyk). Nie wymagają zgody.
- Analityczne – pomagają zrozumieć, jak użytkownicy korzystają ze strony. Wymagają zgody.
- Marketingowe – służą do prezentowania treści reklamowych. Wymagają zgody.
- Możesz zarządzać cookies w ustawieniach przeglądarki oraz poprzez baner cookies wyświetlany przy pierwszej wizycie w Sklepie.
§ 7. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych masz prawo do:
- dostępu do treści swoich danych,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora,
- wycofania zgody w dowolnym momencie (nie wpływa to na legalność wcześniejszego przetwarzania),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W sprawach związanych z Twoimi prawami skontaktuj się z nami pod adresem mollien.shop@gmail.com.
§ 8. Zmiany polityki prywatności
Polityka prywatności może być aktualizowana. Data ostatniej aktualizacji wskazana jest na początku dokumentu. O istotnych zmianach poinformujemy użytkowników z aktywnym kontem drogą e-mailową.
§ 9. Dane przekazywane operatorowi płatności (Przelewy24)
W celu realizacji płatności za zamówienie udostępniamy operatorowi płatności następujące dane osobowe Klienta: adres e-mail, imię, nazwisko, adres. Dane te przekazywane są w zakresie niezbędnym do przeprowadzenia transakcji płatniczej.
Odbiorca tych danych (odrębny administrator):
PayPro Spółka Akcyjna z siedzibą w Poznaniu, ul. Pastelowa 8, 60-198 Poznań, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy KRS pod numerem KRS 0000347935, NIP 7792369887, REGON 301345068, krajowa instytucja płatnicza wpisana do rejestru KNF pod numerem IP24/2014.
Cele przetwarzania danych przez PayPro: świadczenie usług płatniczych (przyjmowanie i rozliczanie płatności na rzecz Sklepu), w szczególności w zakresie niezbędnym do zapobiegania oszustwom związanym z wykonywanymi usługami płatniczymi oraz dochodzenia i wykrywania tego rodzaju oszustw, a także identyfikacji Płatnika w zakresie wynikającym z przepisów prawa (Ustawa o usługach płatniczych, Ustawa AML).
Szczegółowa klauzula informacyjna PayPro S.A. dotycząca przetwarzania danych osobowych Płatników dostępna jest pod adresem: przelewy24.pl/obowiazek-informacyjny-rodo-platnicy.