Polityka prywatności
POLITYKA PRYWATNOŚCI (RODO) SKLEPU ONEALSKLEP.PL
Polityka prywatności sklepu internetowego ONEALSKLEP.PL
obowiązująca od dnia 21.11.2025r.
1. POSTANOWIENIA OGÓLNE
-
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych Użytkowników i Klientów sklepu internetowego ONEALSKLEP.PL prowadzonego pod adresem: https://onealsklep.pl (dalej: „Sklep”).
-
Administratorem danych osobowych jest:
FAMILY TRADE Barbara Sułkowska
ul. Romana Dmowskiego 31,
33-300 Nowy Sącz, Polska
NIP: 7342519068
e-mail: onealsklep@gmail.com
(dalej: „Administrator” lub „my”). -
Dane osobowe przetwarzane są zgodnie z przepisami prawa powszechnie obowiązującego, w szczególności z:
-
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
-
ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
-
ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
-
ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
-
2. DANE KONTAKTOWE ADMINISTRATORA
-
We wszelkich sprawach związanych z przetwarzaniem danych osobowych możesz skontaktować się z Administratorem:
-
listownie na adres:
FAMILY TRADE Barbara Sułkowska
ul. Romana Dmowskiego 31,
33-300 Nowy Sącz, Polska -
e-mailowo: onealsklep@gmail.com
-
3. ZAKRES PRZETWARZANYCH DANYCH
Administrator może przetwarzać następujące kategorie danych osobowych:
-
Dane identyfikacyjne: imię, nazwisko, nazwa firmy, NIP (w przypadku przedsiębiorców), numer zamówienia.
-
Dane kontaktowe: adres e-mail, numer telefonu, adres dostawy, adres korespondencyjny, adres rozliczeniowy.
-
Dane transakcyjne: informacje o zamówionych produktach, formie dostawy, formie płatności, numer rachunku bankowego (w przypadku zwrotów).
-
Dane dotyczące korzystania ze Sklepu: adres IP, identyfikatory plików cookies, dane dotyczące urządzenia, przeglądarki, czasu spędzonego na stronie, historii przeglądania w Sklepie (w zakresie, w jakim są powiązane z konkretnym Użytkownikiem).
-
Dane wynikające z korespondencji: treść wiadomości e-mail, pytania, reklamacje, zgłoszenia.
Podanie danych jest dobrowolne, ale może być niezbędne do zawarcia umowy, realizacji zamówienia lub skorzystania z innych funkcjonalności Sklepu (np. formularz kontaktowy).
4. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
Dane osobowe są przetwarzane w następujących celach i na następujących podstawach:
-
Zawarcie i realizacja umowy sprzedaży / świadczenia usług drogą elektroniczną
-
Cel: przyjmowanie i realizacja zamówień, obsługa płatności, wysyłka towaru, obsługa konta klienta.
-
Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
-
-
Obsługa zgłoszeń i korespondencji (np. reklamacje, zwroty, pytania)
-
Cel: przyjmowanie i rozpatrywanie reklamacji, obsługa prawa odstąpienia od umowy, udzielanie odpowiedzi na pytania.
-
Podstawa prawna:
-
art. 6 ust. 1 lit. b RODO (realizacja umowy) – jeśli zgłoszenie dotyczy zawartej umowy,
-
art. 6 ust. 1 lit. c RODO (obowiązek prawny) – realizacja obowiązków z prawa konsumenckiego,
-
art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora) – obsługa bieżącej korespondencji.
-
-
-
Prowadzenie rozliczeń, księgowości i spełnienie obowiązków podatkowych
-
Cel: wystawianie dokumentów sprzedaży (faktury, paragony), przechowywanie dokumentacji księgowej.
-
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny) w zw. z przepisami podatkowymi i rachunkowymi.
-
-
Marketing bezpośredni produktów własnych (np. newsletter, informacje o promocjach)
-
Cel: przesyłanie informacji handlowych (w tym drogą elektroniczną), jeśli wyrazisz na to zgodę (np. zapis na newsletter).
-
Podstawa prawna:
-
art. 6 ust. 1 lit. a RODO (zgoda),
-
w zakresie profilowania pod kątem własnych produktów – art. 6 ust. 1 lit. f RODO (uzasadniony interes).
-
-
-
Analiza i statystyka korzystania ze Sklepu, bezpieczeństwo serwisu
-
Cel: analiza ruchu na stronie, poprawa jakości usług, zapewnienie bezpieczeństwa (np. zapobieganie nadużyciom).
-
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
-
-
Dochódzenie roszczeń i obrona przed roszczeniami
-
Cel: ustalenie, dochodzenie lub obrona roszczeń.
-
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
-
5. ODBIORCY DANYCH
-
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji celów opisanych w niniejszej Polityce:
-
Dostawcy usług IT (w tym Shopify jako platforma e-commerce, hosting, utrzymanie systemów).
-
Podmioty obsługujące płatności (np. operatorzy płatności online).
-
Firmy kurierskie i przewoźnicy realizujący dostawę towaru.
-
Biuro rachunkowe / podmioty świadczące usługi księgowe.
-
Podmioty świadczące usługi marketingowe (np. systemy mailingowe), jeśli marketing jest prowadzony.
-
-
Wszelkie podmioty, którym powierzamy przetwarzanie danych osobowych, zobowiązane są do zachowania poufności oraz do stosowania odpowiednich środków bezpieczeństwa.
6. PRZEKAZYWANIE DANYCH POZA EOG
-
Sklep działa na platformie Shopify. W związku z tym dane osobowe mogą być przekazywane do państw trzecich (np. Kanada, Stany Zjednoczone), w których znajdują się serwery dostawcy platformy.
-
Przekazywanie danych odbywa się na podstawie mechanizmów przewidzianych przez RODO, takich jak standardowe klauzule umowne lub inne odpowiednie zabezpieczenia prawne, mające zapewnić odpowiedni stopień ochrony danych osobowych.
-
Szczegółowe informacje dotyczące stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.
7. OKRES PRZECHOWYWANIA DANYCH
Dane osobowe będą przechowywane przez następujące okresy:
-
Dane związane z zawarciem i realizacją umowy – przez okres niezbędny do realizacji umowy, a następnie przez okres przedawnienia roszczeń wynikających z umowy (co do zasady do 6 lat).
-
Dane zawarte w dokumentacji księgowej – przez okres wymagany przepisami prawa podatkowego i rachunkowego (co do zasady do 5 lat liczonych od końca roku, w którym powstał obowiązek podatkowy).
-
Dane przetwarzane na podstawie zgody (np. newsletter) – do momentu wycofania zgody.
-
Dane przetwarzane w celu dochodzenia roszczeń lub obrony przed roszczeniami – do czasu upływu okresu przedawnienia roszczeń lub zakończenia odpowiedniego postępowania.
-
Dane zebrane w celach analitycznych, statystycznych i związanych z bezpieczeństwem – przez okres niezbędny do realizacji tych celów, z uwzględnieniem zasady minimalizacji danych.
8. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
-
Prawo dostępu do danych (art. 15 RODO) – uzyskania informacji, czy przetwarzamy Twoje dane, a jeżeli tak, to jakiego rodzaju i w jakim celu.
-
Prawo do sprostowania danych (art. 16 RODO) – poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
-
Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO), w przypadkach przewidzianych przez RODO.
-
Prawo do ograniczenia przetwarzania danych (art. 18 RODO).
-
Prawo do przenoszenia danych (art. 20 RODO) – w zakresie danych przetwarzanych na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
-
Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec profilowania.
-
Prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO) – jeśli dane przetwarzane są na podstawie zgody; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
-
Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznasz, że przetwarzanie danych narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem na dane wskazane w sekcji 2.
9. PLIKI COOKIES I PODOBNE TECHNOLOGIE
-
Sklep korzysta z plików cookies (tzw. „ciasteczek”) w celu zapewnienia prawidłowego działania strony, dostosowania jej do preferencji użytkownika, tworzenia statystyk odwiedzin oraz prowadzenia działań marketingowych.
-
Pliki cookies mogą być:
-
sesyjne (usuwane po zamknięciu przeglądarki),
-
trwałe (przechowywane na urządzeniu przez określony czas),
-
własne (Administratora) lub pochodzące od podmiotów trzecich (np. dostawców narzędzi analitycznych, reklamowych).
-
-
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować ich obsługę lub usuwać, jednak może to wpłynąć na niektóre funkcjonalności Sklepu.
-
Szczegółowe informacje o stosowanych plikach cookies mogą być zawarte w odrębnej Polityce cookies udostępnionej na stronie Sklepu.
10. DOBROWOLNOŚĆ PODANIA DANYCH
-
Podanie danych osobowych jest co do zasady dobrowolne, jednak w niektórych przypadkach niezbędne do:
-
zawarcia i wykonania umowy (realizacja zamówienia, dostawa towaru),
-
spełnienia obowiązków prawnych przez Administratora (np. wystawienie faktury),
-
skorzystania z określonych funkcjonalności Sklepu (np. rejestracja konta, newsletter).
-
-
Brak podania danych może uniemożliwić zawarcie umowy, realizację zamówienia lub skorzystanie z danej funkcji.
11. ŚRODKI BEZPIECZEŃSTWA
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, odpowiednie do ryzyka naruszenia praw lub wolności osób fizycznych.
-
W szczególności stosowane są środki zapewniające:
-
ochronę przed nieuprawnionym dostępem do danych,
-
szyfrowanie transmisji danych (np. certyfikat SSL),
-
regularne aktualizacje oprogramowania,
-
ograniczenia dostępu do danych wyłącznie dla osób upoważnionych.
-
12. ZMIANY POLITYKI PRYWATNOŚCI
-
Polityka prywatności może być okresowo aktualizowana, m.in. w przypadku zmian przepisów prawa, zmian technologicznych lub zmian w sposobie działania Sklepu.
-
Zaktualizowana wersja Polityki prywatności będzie publikowana na stronie Sklepu z odpowiednim wyprzedzeniem, a istotne zmiany mogą być dodatkowo komunikowane (np. e-mailowo).
-
Dalsze korzystanie ze Sklepu po wejściu w życie zmian Polityki prywatności oznacza ich akceptację.