Polityka prywatności
Polityka Prywatności Sklepu Internetowego BYKMIECIAK.PL
Data ostatniej aktualizacji: 2 października 2026 r.
Zmiany w Polityce Prywatności – aktualizacja 2 października 2026 r.
- Dodano informacje o wdrożeniu Pixel Onet Ads / dlApi dostarczanego przez Ringier Axel Springer Polska sp. z o.o. (RASP).
- Dodano zakres danych związanych z Pixelem Onet Ads: identyfikatory RASP, informacje o zgodach, zdarzenia e-commerce, dane produktów, źródło wizyty, parametry kampanii, identyfikator zamówienia i identyfikator sklepu.
- Dodano cele przetwarzania związane z pomiarem skuteczności kampanii, analizą zdarzeń e-commerce, retargetingiem, tworzeniem segmentów i dopasowaniem reklam w ekosystemie RASP.
- Doprecyzowano, że zgodnie z dokumentacją RASP Ringier Axel Springer Polska sp. z o.o. działa w odniesieniu do danych Pixela jako odrębny administrator.
- Dodano informacje o podstawach związanych ze zgodą, art. 399 Prawa komunikacji elektronicznej oraz mechanizmach zgód stosowanych przez RASP.
- Rozszerzono informacje o odbiorcach danych, okresie przetwarzania, możliwości wycofania zgody i ustawieniach prywatności RASP.
- Uzupełniono część o profilowaniu o możliwość tworzenia przez RASP segmentów i dopasowywania reklam na podstawie aktywności użytkownika.
- Pozostawiono informację, że Sklep nie korzysta z reklamowych plików cookies Google ani z pomiaru konwersji Google Ads.
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników strony BYKMIECIAK.PL, Klientów, odbiorców Zamówień, osób reprezentujących Klientów biznesowych, osób kontaktujących się ze Sklepem oraz osób korzystających z Usług IT, usług serwisowych i zdalnego wsparcia.
Polityka Prywatności ma zastosowanie do sklepu internetowego dostępnego pod adresem https://bykmieciak.pl, prowadzonego przez BYKMIECIAK Maksymilian Kmieciak.
§ 1. Definicje
1. Administrator - BYKMIECIAK Maksymilian Kmieciak, przedsiębiorca prowadzący działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP: 5951495400, REGON: 544523509, numer BDO: 000727804, adres: Osiedle Tęczowe 16, 64-410 Sieraków.
2. Sklep - sklep internetowy BYKMIECIAK.PL dostępny pod adresem https://bykmieciak.pl.
3. Użytkownik - osoba fizyczna korzystająca ze Sklepu, składająca Zamówienie, kontaktująca się z Administratorem, korzystająca z Konta Klienta, newslettera, formularzy, Usług IT albo innych funkcjonalności Sklepu.
4. Klient - osoba fizyczna, osoba prawna albo jednostka organizacyjna korzystająca ze Sklepu lub zawierająca umowę z Administratorem. W przypadku Klienta niebędącego osobą fizyczną niniejsza Polityka dotyczy danych osób reprezentujących Klienta, jego pracowników, współpracowników, pełnomocników, osób kontaktowych oraz odbiorców Zamówienia.
5. Konto Klienta - indywidualny panel Użytkownika w Sklepie.
6. RODO - rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
7. PKE - ustawa z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej.
8. Dane osobowe - informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
9. Usługi IT - usługi informatyczne, serwisowe, konfiguracyjne, wdrożeniowe, doradcze, zdalnego wsparcia oraz inne usługi związane ze sprzętem komputerowym, oprogramowaniem, sieciami, systemami i bezpieczeństwem IT.
10. Dropshipping - model realizacji Zamówienia, w którym Towar może zostać wysłany do Klienta bezpośrednio przez dostawcę, hurtownię, producenta, dystrybutora albo partnera logistycznego współpracującego z Administratorem.
11. Zamówienie - zamówienie Towaru albo Usługi złożone w Sklepie lub w innej formie uzgodnionej z Administratorem.
§ 2. Administrator danych osobowych
1. Administratorem danych osobowych jest BYKMIECIAK Maksymilian Kmieciak, przedsiębiorca prowadzący działalność gospodarczą wpisaną do CEIDG.
2. Dane Administratora:
a) firma: BYKMIECIAK Maksymilian Kmieciak;
b) NIP: 5951495400;
c) REGON: 544523509;
d) numer BDO: 000727804;
e) adres: Osiedle Tęczowe 16, 64-410 Sieraków;
f) adres e-mail: [email protected];
g) telefon: 888 979 799;
h) adres strony internetowej: https://bykmieciak.pl.
3. Administrator decyduje o celach i sposobach przetwarzania danych osobowych w zakresie opisanym w niniejszej Polityce Prywatności.
§ 3. Kontakt w sprawach ochrony danych osobowych
1. W sprawach dotyczących danych osobowych, realizacji praw wynikających z RODO oraz niniejszej Polityki można kontaktować się z Administratorem:
a) pocztą elektroniczną: [email protected];
b) telefonicznie: 888 979 799;
c) pisemnie na adres: BYKMIECIAK Maksymilian Kmieciak, Osiedle Tęczowe 16, 64-410 Sieraków.
2. Dodatkowe adresy kontaktowe przeznaczone do obsługi określonych spraw:
a) płatności, faktury i rozliczenia: [email protected];
b) reklamacje: [email protected];
c) gwarancje: [email protected];
d) zwroty i odstąpienie od umowy: [email protected];
e) bezpieczeństwo produktów i bezpieczeństwo Sklepu: [email protected].
3. Skorzystanie z adresu przeznaczonego do określonej sprawy nie zmienia tego, że Administratorem danych osobowych pozostaje BYKMIECIAK Maksymilian Kmieciak.
§ 4. Ogólne zasady i źródła danych
1. Administrator przetwarza dane osobowe zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą.
2. Dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach oraz nie są dalej przetwarzane w sposób niezgodny z tymi celami.
3. Administrator stosuje zasadę minimalizacji danych, przetwarzając wyłącznie dane adekwatne, stosowne i ograniczone do tego, co niezbędne.
4. Administrator podejmuje rozsądne działania, aby dane były prawidłowe i w razie potrzeby aktualizowane.
5. Dane są przechowywane nie dłużej, niż jest to niezbędne do osiągnięcia celu przetwarzania, wykonania obowiązków prawnych oraz ustalenia, dochodzenia lub obrony roszczeń.
6. Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych.
7. Dane są pozyskiwane przede wszystkim bezpośrednio od Użytkownika lub Klienta, w szczególności przez formularze Sklepu, Konto Klienta, Zamówienie, korespondencję, rozmowę telefoniczną, zgłoszenie serwisowe, reklamację, formularz zwrotu, opinię albo zapis do newslettera.
8. Dane mogą być również pozyskiwane od osoby składającej Zamówienie na rzecz innego odbiorcy, od podmiotu reprezentowanego przez osobę fizyczną, od operatora płatności, banku, przewoźnika, dostawcy dropshippingowego, producenta, serwisu, partnera logistycznego, dostawcy narzędzia IT albo z publicznie dostępnego rejestru, jeżeli jest to potrzebne do obsługi sprawy lub wykonania obowiązku prawnego.
9. Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, której dotyczą, Administrator przetwarza wyłącznie dane niezbędne w danym procesie i przekazuje wymagane informacje zgodnie z art. 14 RODO, chyba że zastosowanie ma ustawowy wyjątek.
§ 5. Kategorie przetwarzanych danych osobowych
1. Administrator może przetwarzać w szczególności:
a) imię i nazwisko;
b) firmę przedsiębiorcy, nazwę podmiotu oraz dane osób reprezentujących lub kontaktowych;
c) NIP, REGON i inne dane identyfikacyjne potrzebne do obsługi Klienta B2B, faktury lub KSeF;
d) adres zamieszkania, siedziby, dostawy, odbioru zużytego sprzętu lub adres korespondencyjny;
e) adres e-mail i numer telefonu;
f) dane Konta Klienta, w tym login, historia Zamówień, ustawienia i dane operacji rejestrowanych przez system Sklepu;
g) dane Zamówienia, płatności, dostawy, faktury, reklamacji, gwarancji, zwrotu, odstąpienia od umowy i zwrotu środków, w tym numer rachunku bankowego, gdy jest potrzebny do rozliczenia;
h) treść korespondencji, formularzy i pola „Uwagi do zamówienia”, w tym informacje dotyczące zgłoszenia odbioru ZSEE;
i) dane techniczne związane z korzystaniem ze Sklepu, w tym adres IP, identyfikatory internetowe, dane sesji, logi, informacje o urządzeniu, przeglądarce, systemie operacyjnym, dacie, godzinie i sposobie korzystania ze strony;
j) dane związane z opiniami, w tym treść opinii, ocena, podpis lub pseudonim oraz dane służące weryfikacji zakupu;
k) dane związane z Usługami IT i serwisem, w tym dane urządzenia, numery seryjne, konfiguracja, dane oprogramowania i licencji, opis usterki, historia serwisowa, logi techniczne oraz informacje niezbędne do wykonania usługi;
l) dane widoczne lub dostępne podczas zdalnego wsparcia albo znajdujące się na urządzeniu przekazanym do serwisu, wyłącznie w zakresie koniecznym do wykonania zleconych czynności;
m) dane dotyczące zgłoszeń bezpieczeństwa produktu, wypadków, wad, działań korygujących lub dostępności cyfrowej;
n) dane związane z Pixel Onet Ads, w szczególności identyfikatory użytkownika nadane przez RASP, informacje o zgodach, zdarzenia dotyczące korzystania ze Sklepu (np. wyświetlenie produktu, dodanie lub usunięcie produktu z koszyka, wyświetlenie koszyka, zakup), dane dotyczące produktów (np. identyfikator, nazwa, kategoria, cena, ilość), informacje o źródle wizyty i parametrach kampanii, identyfikator Zamówienia, identyfikator Sklepu nadany przez RASP oraz dane techniczne niezbędne do komunikacji sieciowej.
2. Administrator co do zasady nie zamierza pozyskiwać szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, ani danych dotyczących wyroków skazujących i naruszeń prawa. Użytkownik nie powinien przekazywać takich danych, jeżeli nie jest to konieczne i wcześniej uzgodnione.
3. Jeżeli dostęp do szczególnych kategorii danych nastąpi przypadkowo podczas Usługi IT, serwisu lub zdalnego wsparcia, Administrator ogranicza dostęp i dalsze przetwarzanie do niezbędnego minimum. Celowe przetwarzanie takich danych następuje wyłącznie wtedy, gdy istnieje właściwa podstawa z art. 9 ust. 2 RODO albo Administrator działa jako podmiot przetwarzający na podstawie art. 28 RODO i udokumentowanych instrukcji klienta biznesowego.
§ 6. Cele, zakres i podstawy przetwarzania danych
| Cel przetwarzania | Zakres danych | Podstawa prawna | Okres przechowywania | Odbiorcy danych |
|---|---|---|---|---|
| Korzystanie ze strony Sklepu i zapewnienie jej prawidłowego działania | adres IP, dane urządzenia, przeglądarka, system operacyjny, logi serwera, dane sesji, podstawowe dane techniczne | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na prowadzeniu, zabezpieczeniu i utrzymaniu strony | przez czas niezbędny do zapewnienia działania strony, bezpieczeństwa i obsługi logów, a następnie przez okres zabezpieczenia ewentualnych roszczeń | dostawca hostingu, dostawca systemu sklepowego, dostawcy IT |
| Założenie i prowadzenie konta Klienta | imię, nazwisko, adres e-mail, numer telefonu, adresy, dane logowania, historia zamówień, ustawienia konta | art. 6 ust. 1 lit. b RODO - wykonanie umowy o prowadzenie konta | przez czas prowadzenia konta, a po jego usunięciu przez okres niezbędny do rozliczeń, obsługi roszczeń lub wykonania obowiązków prawnych | dostawca systemu sklepowego, dostawcy IT, hostingodawca |
| Złożenie i realizacja zamówienia | imię, nazwisko, firma, NIP, adres, adres dostawy, e-mail, telefon, dane zamówienia, dane płatności, dane dostawy | art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy sprzedaży lub umowy o świadczenie usług | przez czas realizacji zamówienia, a następnie przez okres przedawnienia roszczeń oraz okres wymagany przepisami podatkowymi i rachunkowymi | firmy kurierskie, operator płatności, bank, dostawcy systemu sklepowego, dostawcy dropshippingowi, hurtownie, producenci, dystrybutorzy, partnerzy logistyczni |
| Obsługa płatności | dane identyfikacyjne, dane zamówienia, kwota płatności, status płatności, identyfikator transakcji, dane przekazane operatorowi płatności lub bankowi | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. c RODO - obowiązki księgowe i podatkowe; art. 6 ust. 1 lit. f RODO - dochodzenie i obrona roszczeń | przez czas obsługi płatności, rozliczenia transakcji, wykonania obowiązków podatkowych i księgowych oraz zabezpieczenia roszczeń | ING Bank Śląski S.A. jako operator Bramki płatniczej ING Pay, banki i inni dostawcy uczestniczący w wybranej metodzie płatności, dostawcy księgowości, dostawcy systemu sklepowego |
| Wystawianie faktur, dokumentów księgowych i obsługa KSeF | imię, nazwisko, firma, NIP, adres, dane transakcji, dane faktury, dane wymagane przez przepisy podatkowe | art. 6 ust. 1 lit. c RODO - obowiązek prawny ciążący na Administratorze | przez okres wymagany przepisami podatkowymi i rachunkowymi; dane przekazane do KSeF są przechowywane w tym systemie przez okres wynikający z obowiązujących przepisów | biuro rachunkowe, dostawcy systemu fakturowego lub księgowego, organy Krajowej Administracji Skarbowej, Krajowy System e-Faktur, dostawcy IT |
| Dostawa towaru | imię, nazwisko, adres dostawy, e-mail, telefon, dane zamówienia, numer przesyłki | art. 6 ust. 1 lit. b RODO - wykonanie umowy | przez czas realizacji dostawy, a następnie przez okres obsługi reklamacji, zwrotów i roszczeń | firma kurierska, partner logistyczny lub dostawca dropshippingowy; w przypadku indywidualnie uzgodnionej alternatywnej formy dostawy także operator wybranego punktu odbioru, automatu paczkowego albo inny uzgodniony przewoźnik |
| Realizacja zamówień w modelu dropshippingowym | imię, nazwisko, adres dostawy, e-mail, telefon, dane zamówienia, dane reklamacyjne lub zwrotne | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. f RODO - organizacja procesu sprzedaży i obsługi posprzedażowej | przez czas realizacji zamówienia, dostawy, reklamacji, zwrotu oraz okres zabezpieczenia roszczeń | dostawcy, hurtownie, producenci, dystrybutorzy, partnerzy logistyczni, firmy kurierskie |
| Obsługa reklamacji, gwarancji, zwrotów i odstąpień od umowy | dane identyfikacyjne, kontaktowe, adresowe, dane zamówienia, opis sprawy, dokumentacja reklamacyjna, zdjęcia lub dokumenty przekazane przez Klienta, numer rachunku bankowego potrzebny do zwrotu środków | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. c RODO - obowiązki prawne; art. 6 ust. 1 lit. f RODO - ustalenie, dochodzenie i obrona roszczeń | przez czas obsługi sprawy oraz okres przedawnienia roszczeń | dostawcy, producenci, autoryzowane serwisy, firmy kurierskie, operatorzy płatności, banki, kancelarie prawne, dostawcy IT |
| Kontakt ze Sklepem i obsługa formularzy | imię, nazwisko, e-mail, telefon, treść wiadomości, dane zawarte w korespondencji | art. 6 ust. 1 lit. f RODO - obsługa korespondencji i udzielanie odpowiedzi; art. 6 ust. 1 lit. b RODO - działania przed zawarciem umowy lub wykonanie umowy | przez czas obsługi sprawy, a następnie przez okres zabezpieczenia roszczeń lub obrony przed roszczeniami | dostawcy poczty e-mail, dostawcy systemu sklepowego, dostawcy IT |
| Newsletter | adres e-mail, imię, dane dotyczące zgody, dane dotyczące wysyłki i obsługi wiadomości | art. 6 ust. 1 lit. a RODO - zgoda; wysyłka komunikacji elektronicznej po uprzedniej zgodzie wymaganej przez art. 398 PKE; art. 6 ust. 1 lit. f RODO - wykazanie udzielenia zgody i obrona roszczeń | do czasu wycofania zgody lub wypisania się z newslettera, a dane potwierdzające zgodę przez okres zabezpieczenia roszczeń | dostawcy systemu mailingowego, dostawcy poczty e-mail, dostawcy IT |
| Marketing własny Administratora | dane kontaktowe, dane dotyczące zamówień, preferencje zakupowe, historia zgód lub sprzeciwów | art. 6 ust. 1 lit. f RODO - marketing własnych produktów i usług; w przypadku komunikacji elektronicznej lub telefonicznej wyłącznie po uzyskaniu uprzedniej zgody wymaganej przez art. 398 PKE, a gdy podstawą przetwarzania jest zgoda - art. 6 ust. 1 lit. a RODO | do czasu wniesienia sprzeciwu, cofnięcia zgody albo zakończenia celu marketingowego | dostawcy systemu sklepowego, dostawcy poczty e-mail, dostawcy narzędzi marketingowych, dostawcy IT |
| Publikowanie i obsługa opinii klientów | imię, pseudonim, treść opinii, ocena, dane zamówienia potrzebne do weryfikacji opinii, adres e-mail, dane techniczne | art. 6 ust. 1 lit. f RODO - prezentowanie opinii i ochrona ich wiarygodności; art. 6 ust. 1 lit. a RODO - zgoda, gdy publikacja opinii wymaga zgody | przez czas publikacji opinii, do czasu usunięcia opinii, wniesienia skutecznego sprzeciwu lub cofnięcia zgody, a dane weryfikacyjne przez okres zabezpieczenia roszczeń | dostawcy systemu opinii, dostawcy systemu sklepowego, dostawcy IT |
| Świadczenie usług IT i usług serwisowych | dane identyfikacyjne i kontaktowe Klienta, dane urządzenia, dane oprogramowania, opis problemu, dane licencyjne, numery seryjne, historia serwisowa, logi techniczne, dane niezbędne do wykonania usługi | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. f RODO - zabezpieczenie roszczeń i zapewnienie jakości usług | przez czas wykonywania usługi, rozliczenia usługi, obsługi gwarancyjnej, reklamacyjnej oraz zabezpieczenia roszczeń | dostawcy części, producenci, autoryzowane serwisy, dostawcy oprogramowania, dostawcy narzędzi IT, dostawcy chmurowi, dostawcy systemów serwisowych |
| Zdalne wsparcie IT | dane kontaktowe, identyfikatory połączenia, dane urządzenia, zakres zgłoszenia, logi techniczne, informacje widoczne podczas sesji zdalnej, dane niezbędne do wykonania usługi | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. f RODO - dokumentowanie wykonania usługi i zabezpieczenie roszczeń | przez czas realizacji zdalnego wsparcia, rozliczenia usługi oraz zabezpieczenia roszczeń | dostawcy narzędzi zdalnego dostępu, dostawcy IT, dostawcy usług chmurowych |
| Powierzenie przetwarzania danych w ramach usług IT dla klientów B2B | dane osobowe, do których Administrator uzyska dostęp jako wykonawca usługi działający na zlecenie klienta biznesowego, w zakresie określonym przez tego klienta | art. 28 RODO - umowa powierzenia przetwarzania danych, gdy Administrator działa jako podmiot przetwarzający | przez czas realizacji usługi oraz zgodnie z umową powierzenia, instrukcjami klienta i obowiązującymi przepisami | podwykonawcy IT, dostawcy narzędzi serwisowych, dostawcy chmurowi - w zakresie dopuszczonym umową i przepisami |
| Obsługa odbioru zużytego sprzętu, ZSEE lub obowiązków środowiskowych | dane identyfikacyjne i kontaktowe, dane Zamówienia, informacje wpisane w polu „Uwagi do zamówienia”, rodzaj i liczba urządzeń, adres odbioru lub dostawy oraz dokumentacja związana z odbiorem sprzętu | art. 6 ust. 1 lit. c RODO - obowiązki prawne; art. 6 ust. 1 lit. f RODO - obsługa procesu i zabezpieczenie roszczeń | przez okres wymagany przepisami dotyczącymi dokumentacji środowiskowej, podatkowej, księgowej oraz przez okres zabezpieczenia roszczeń | podmioty odbierające sprzęt, operatorzy logistyczni, podmioty obsługujące BDO lub dokumentację środowiskową, organy publiczne |
| Analityka internetowa, w tym Google Analytics | identyfikatory internetowe i cookies, identyfikator klienta, dane sesji, informacje o urządzeniu i przeglądarce, przybliżona lokalizacja, źródło wejścia oraz interakcje ze stroną; adres IP może być używany technicznie do ustalenia przybliżonej lokalizacji, lecz dla użytkowników z UE nie jest przez GA4 rejestrowany ani przechowywany | art. 6 ust. 1 lit. a RODO - zgoda użytkownika; art. 399 PKE - zgoda na zapis lub odczyt informacji w urządzeniu końcowym | do czasu wycofania zgody; dane użytkownika i zdarzeń w standardowej usłudze GA4 nie dłużej niż przez okres ustawiony przez Administratora, maksymalnie 14 miesięcy, a cookies zgodnie z Polityką Cookies | Google Ireland Limited, a w zakresie dalszego przetwarzania także Google LLC i podmioty świadczące usługi na rzecz Google, dostawca systemu sklepowego, dostawcy IT |
| Pixel Onet Ads - pomiar zdarzeń e-commerce, analiza skuteczności kampanii, retargeting, tworzenie segmentów i dopasowywanie reklam | identyfikatory użytkownika nadane przez RASP, informacje o zgodach, zdarzenia związane z korzystaniem ze Sklepu, dane produktów, informacje o źródle wizyty i parametrach kampanii, identyfikator Zamówienia, identyfikator Sklepu nadany przez RASP oraz dane techniczne związane z połączeniem; adres IP jest elementem standardowej komunikacji HTTP, przy czym RASP wskazuje, że Pixel nie wykorzystuje go bezpośrednio do gromadzenia danych ani identyfikacji użytkownika | w zakresie uruchamiania technologii wymagających zgody przez Sklep: art. 6 ust. 1 lit. a RODO oraz art. 399 PKE; niezależnie od tego RASP, jako odrębny administrator, wskazuje, że przetwarza dane Pixela na podstawie zgody użytkownika udzielonej w ramach mechanizmu zgód RASP | do czasu wycofania właściwej zgody lub ustania celu po stronie Administratora; dalsze okresy przetwarzania przez RASP wynikają z zasad stosowanych przez RASP, a okresy działania cookies i podobnych technologii wskazano w Polityce Cookies | Ringier Axel Springer Polska sp. z o.o. (RASP) jako odrębny administrator oraz podmioty wspierające RASP zgodnie z polityką prywatności RASP |
| Ustalenie, dochodzenie lub obrona roszczeń | dane identyfikacyjne, kontaktowe, dane zamówień, płatności, korespondencja, dokumentacja reklamacyjna, dokumentacja serwisowa, inne dane potrzebne do wykazania okoliczności sprawy | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na ochronie praw Administratora | do czasu upływu okresu przedawnienia roszczeń albo zakończenia postępowania | kancelarie prawne, sądy, organy publiczne, ubezpieczyciele, dostawcy IT |
| Obsługa zgłoszeń dotyczących dostępności cyfrowej Sklepu | imię i nazwisko, adres e-mail, numer telefonu, treść zgłoszenia, adres podstrony, informacje o używanym urządzeniu, przeglądarce, systemie operacyjnym lub technologii wspomagającej, jeżeli zostały przekazane | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na obsłudze zgłoszeń i zapewnianiu dostępności cyfrowej Sklepu; art. 6 ust. 1 lit. c RODO - gdy obsługa zgłoszenia wynika z obowiązków prawnych | przez czas obsługi zgłoszenia, a następnie przez okres zabezpieczenia ewentualnych roszczeń lub wykazania realizacji obowiązków prawnych | dostawcy systemu sklepowego, dostawcy IT, hostingodawca, podmioty wspierające Administratora w zakresie dostępności cyfrowej |
| Obsługa zgłoszeń dotyczących bezpieczeństwa produktów i działań korygujących | dane identyfikacyjne i kontaktowe, dane zamówienia, dane Towaru, numer seryjny lub model, opis zgłoszenia, informacje o incydencie, zdjęcia, dokumentacja oraz korespondencja związana ze zgłoszeniem | art. 6 ust. 1 lit. c RODO - obowiązki prawne dotyczące bezpieczeństwa produktów; art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na obsłudze zgłoszeń, ochronie bezpieczeństwa i obronie roszczeń | przez czas obsługi zgłoszenia, realizacji działań korygujących, wykonania obowiązków prawnych oraz przez okres zabezpieczenia roszczeń | producenci, importerzy, dystrybutorzy, podmioty odpowiedzialne w Unii Europejskiej, serwisy, firmy kurierskie, dostawcy IT, organy publiczne lub organy nadzoru rynku, gdy wymagają tego przepisy |
| Obsługa nieodebranych przesyłek, ponownej wysyłki i rozliczeń związanych z dostawą | dane identyfikacyjne i kontaktowe, adres dostawy, dane zamówienia, numer przesyłki, status doręczenia, korespondencja z Klientem, dane płatności, informacje o kosztach zwrotu przesyłki, ponownej wysyłki lub przechowania Towaru | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na obsłudze dostawy, ustaleniu, dochodzeniu lub obronie roszczeń | przez czas obsługi dostawy, ponownej wysyłki lub rozliczenia sprawy, a następnie przez okres przedawnienia roszczeń | firma kurierska, partnerzy logistyczni i dropshippingowi; przy indywidualnie uzgodnionej alternatywnej dostawie także właściwy operator punktu odbioru lub automatu paczkowego; operatorzy płatności, banki, dostawcy systemu sklepowego, dostawcy IT, kancelarie prawne |
§ 7. Konto Klienta
1. Sklep umożliwia założenie konta Klienta.
2. Założenie konta Klienta jest dobrowolne, ale może ułatwiać składanie zamówień, sprawdzanie historii zakupów, obsługę reklamacji, zwrotów oraz kontakt ze Sklepem.
3. Dane podane przy zakładaniu konta są przetwarzane w celu utworzenia i prowadzenia konta, zapewnienia dostępu do funkcji konta oraz obsługi zamówień składanych przez konto.
4. Klient może złożyć zamówienie bez zakładania konta, gdy funkcjonalność Sklepu przewiduje taką możliwość.
5. Usunięcie konta nie powoduje usunięcia danych, które Administrator musi dalej przechowywać ze względu na obowiązki prawne, rozliczeniowe, podatkowe, księgowe, reklamacyjne albo ze względu na zabezpieczenie roszczeń.
§ 8. Składanie i realizacja zamówień
1. Podanie danych niezbędnych do złożenia i realizacji zamówienia jest konieczne do zawarcia i wykonania umowy sprzedaży albo umowy o świadczenie usług.
2. Niepodanie danych wymaganych w formularzu zamówienia może uniemożliwić złożenie zamówienia, przyjęcie zamówienia do realizacji, dostawę towaru, wystawienie dokumentu sprzedaży lub wykonanie usługi.
3. W ramach realizacji zamówienia Administrator przetwarza dane niezbędne do przyjęcia zamówienia, potwierdzenia przyjęcia zamówienia do realizacji, skompletowania zamówienia, obsługi płatności, wysyłki lub przekazania towaru, wystawienia faktury albo innego dokumentu księgowego, obsługi reklamacji, zwrotów, odstąpień od umowy i roszczeń.
4. Zawarcie umowy sprzedaży następuje zgodnie z Regulaminem Sklepu, w szczególności po potwierdzeniu przez Sklep przyjęcia zamówienia do realizacji.
§ 9. Dropshipping i przekazywanie danych partnerom realizującym Zamówienie
1. Sklep działa częściowo lub w dużej mierze w modelu dropshippingowym.
2. W celu realizacji Zamówienia Administrator może przekazać niezbędne dane dostawcy, hurtowni, producentowi, dystrybutorowi, partnerowi logistycznemu albo przewoźnikowi, który przygotowuje lub nadaje przesyłkę bezpośrednio do Klienta.
3. Zakres przekazywanych danych może obejmować imię i nazwisko odbiorcy, adres dostawy, numer telefonu, adres e-mail, dane Zamówienia, informacje konieczne do doręczenia oraz dane potrzebne do obsługi reklamacji, gwarancji, zwrotu lub działań dotyczących bezpieczeństwa produktu.
4. Administrator nie przekazuje partnerowi danych wykraczających poza zakres konieczny do obsługi konkretnej sprawy.
5. W zależności od roli i zawartych umów partner może działać jako podmiot przetwarzający dane na polecenie Administratora albo jako odrębny administrator, w szczególności gdy samodzielnie realizuje obowiązki przewoźnika, operatora płatności, producenta, gwaranta lub podmiotu odpowiedzialnego za bezpieczeństwo produktu.
6. Model dropshippingowy nie zmienia tego, że Administratorem danych przetwarzanych przez Sklep w związku z zawarciem i obsługą umowy pozostaje BYKMIECIAK Maksymilian Kmieciak.
§ 10. Płatności
1. Sklep może udostępniać Bramkę płatniczą ING Pay, której operatorem jest ING Bank Śląski S.A., przelew tradycyjny, płatność za pobraniem oraz inne metody wskazane w Sklepie.
2. Wybór płatności elektronicznej powoduje przekazanie operatorowi płatności danych niezbędnych do zainicjowania, autoryzacji, rozliczenia, zwrotu albo wyjaśnienia transakcji, w szczególności identyfikatora Zamówienia, kwoty, waluty, statusu płatności i danych identyfikacyjnych wymaganych przez wybraną metodę.
3. Operator płatności lub bank może działać jako odrębny administrator danych w zakresie świadczenia usług płatniczych i wykonania własnych obowiązków prawnych. Szczegółowe informacje przekazuje użytkownikowi dany operator.
4. Administrator nie otrzymuje ani nie przechowuje pełnego numeru karty, kodu CVC/CVV, hasła do bankowości ani kodu BLIK, jeżeli dane te są wprowadzane bezpośrednio w systemie operatora płatności lub banku.
5. Dane płatnicze są przetwarzane w celu przypisania płatności do Zamówienia, rozliczenia transakcji, obsługi zwrotu środków, przeciwdziałania nadużyciom oraz wykonania obowiązków księgowych i podatkowych.
6. Kontakt w sprawach płatności, faktur i rozliczeń jest możliwy pod adresem [email protected].
§ 11. Faktury, rozliczenia i KSeF
1. Administrator przetwarza dane osobowe w celu wystawiania, korygowania, udostępniania i przechowywania faktur oraz innych dokumentów księgowych, prowadzenia rozliczeń i wykonania obowiązków podatkowych.
2. Faktury są wystawiane i obsługiwane przy użyciu Krajowego Systemu e-Faktur w zakresie i od terminów wynikających z obowiązujących przepisów. W przypadkach dopuszczonych prawem Administrator może korzystać z trybu offline, awaryjnego albo innej dopuszczalnej formy wystawienia lub udostępnienia faktury.
3. Przetwarzane dane mogą obejmować imię i nazwisko, firmę, adres, NIP, dane Zamówienia, dane transakcji, dane faktury oraz inne informacje wymagane przez przepisy podatkowe.
4. Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO w związku z przepisami podatkowymi i rachunkowymi, a w zakresie obsługi umowy także art. 6 ust. 1 lit. b RODO.
5. Odbiorcami danych mogą być biuro rachunkowe, dostawca systemu księgowego lub fakturowego, organy Krajowej Administracji Skarbowej, KSeF i dostawcy IT.
6. Kontakt w sprawach faktur i rozliczeń jest możliwy pod adresem [email protected].
§ 12. Dostawa i odbiór zużytego sprzętu
1. Standardową formą dostawy w Sklepie jest przesyłka kurierska. W celu realizacji dostawy Administrator przetwarza i przekazuje przewoźnikowi lub partnerowi realizującemu wysyłkę dane niezbędne do nadania, doręczenia, śledzenia i obsługi przesyłki.
2. W modelu dropshippingowym dane dostawy mogą zostać przekazane dostawcy, hurtowni, producentowi, dystrybutorowi albo partnerowi logistycznemu, który nadaje przesyłkę bezpośrednio do Klienta.
3. Inna forma dostawy, w tym dostawa do automatu paczkowego, punktu odbioru albo przez innego przewoźnika, może zostać zastosowana wyłącznie po wcześniejszym kontakcie ze Sklepem i indywidualnym uzgodnieniu przed złożeniem Zamówienia. W takim przypadku dane niezbędne do dostawy mogą zostać przekazane uzgodnionemu operatorowi.
4. W celu zgłoszenia odbioru zużytego sprzętu elektrycznego lub elektronicznego Klient wpisuje odpowiednią informację w polu „Uwagi do zamówienia”, wskazując rodzaj i liczbę urządzeń przeznaczonych do odbioru. Administrator przetwarza te dane w celu organizacji odbioru i może przekazać je przewoźnikowi, partnerowi logistycznemu lub podmiotowi odbierającemu ZSEE.
5. W polu „Uwagi do zamówienia” nie należy umieszczać danych szczególnych ani innych informacji, które nie są potrzebne do realizacji Zamówienia lub odbioru ZSEE.
6. Koszt i warunki dostawy określa Regulamin Sklepu oraz informacje przekazane Klientowi przed złożeniem Zamówienia.
§ 13. Reklamacje, gwarancje, zwroty i odstąpienie od umowy
1. Administrator przetwarza dane osobowe w celu obsługi reklamacji, gwarancji, zwrotów, odstąpień od umowy, odbioru Towaru, zwrotu środków oraz ustalenia, dochodzenia lub obrony roszczeń.
2. Reklamacje można kierować na adres [email protected].
3. Sprawy dotyczące gwarancji można kierować na adres [email protected].
4. Zwroty i oświadczenia o odstąpieniu od umowy można kierować na adres [email protected] albo przez formularz dostępny pod adresem https://bykmieciak.pl/zglos-zwrot.html.
5. Dane przetwarzane w tym celu mogą obejmować numer Zamówienia, dane identyfikacyjne i kontaktowe, opis sprawy, dokumentację, zdjęcia lub nagrania przekazane przez Klienta, dane Towaru, numer seryjny, dane płatności i numer rachunku bankowego potrzebny do zwrotu środków.
6. Dane mogą zostać przekazane producentowi, dystrybutorowi, dostawcy dropshippingowemu, gwarantowi, autoryzowanemu serwisowi, przewoźnikowi, operatorowi płatności, bankowi albo ekspertowi, jeżeli jest to konieczne do obsługi sprawy.
7. Zgłoszenia dotyczące bezpieczeństwa produktu lub bezpieczeństwa Sklepu można kierować na adres [email protected]. Dane z takiego zgłoszenia mogą być przekazywane producentom, importerom, dystrybutorom, podmiotom odpowiedzialnym w Unii Europejskiej, serwisom, przewoźnikom i właściwym organom publicznym, jeżeli wymagają tego przepisy lub działania korygujące.
§ 14. Usługi IT i usługi serwisowe
1. W związku z Usługami IT Administrator może przetwarzać dane Klienta, dane urządzenia, numery seryjne, informacje o oprogramowaniu i licencjach, opis problemu, historię serwisową, logi techniczne oraz inne informacje niezbędne do wykonania usługi.
2. Jeżeli wykonanie usługi wymaga dostępu do urządzenia, nośnika, systemu, konta albo infrastruktury Klienta, Administrator może uzyskać dostęp do znajdujących się tam danych wyłącznie w zakresie uzasadnionym zleconymi czynnościami.
3. Klient powinien przed przekazaniem urządzenia wykonać kopię zapasową danych, usunąć dane zbędne do wykonania usługi oraz poinformować Administratora, gdy urządzenie lub system zawiera dane wymagające szczególnej ochrony.
4. Administrator ogranicza kopiowanie danych z urządzenia Klienta do przypadków niezbędnych do wykonania usługi, diagnostyki, migracji, odzyskiwania danych, dokumentowania wykonanych prac albo obsługi reklamacji.
5. Kopie robocze utworzone wyłącznie na potrzeby usługi są usuwane lub zwracane po zakończeniu celu ich przetwarzania, z uwzględnieniem ustaleń z Klientem, wymagań technicznych, obowiązków prawnych i potrzeby zabezpieczenia roszczeń.
6. Gdy Administrator przetwarza dane osobowe w imieniu klienta biznesowego, zasady przetwarzania określa umowa powierzenia zawarta zgodnie z art. 28 RODO.
§ 15. Zdalne wsparcie IT
1. Zdalne wsparcie IT może wymagać użycia narzędzia zdalnego dostępu, przekazania identyfikatora sesji, udzielenia czasowego dostępu do urządzenia albo wykonania określonych czynności przez Klienta.
2. Zdalny dostęp jest uruchamiany za wiedzą Klienta i wyłącznie w zakresie potrzebnym do wykonania usługi.
3. Podczas sesji Administrator może mieć dostęp do informacji widocznych na ekranie, danych technicznych urządzenia, systemu i oprogramowania oraz plików lub ustawień niezbędnych do rozwiązania zgłoszonego problemu.
4. Klient powinien przed rozpoczęciem sesji zamknąć dokumenty, wiadomości, aplikacje i pliki niezwiązane ze zleceniem oraz nie przekazywać danych zbędnych do wykonania usługi.
5. Administrator co do zasady nie nagrywa sesji zdalnej. Jeżeli utrwalenie sesji jest uzgodnione albo konieczne do wykonania usługi, bezpieczeństwa lub celów dowodowych, Klient jest o tym informowany, a nagranie jest przetwarzane wyłącznie przez okres niezbędny do danego celu.
6. Dostawca narzędzia zdalnego dostępu może przetwarzać identyfikatory połączenia, dane techniczne i metadane sesji zgodnie z własnymi warunkami oraz umową zawartą z Administratorem.
§ 16. Powierzenie przetwarzania danych przy usługach IT
1. W przypadku usług IT świadczonych na rzecz klientów biznesowych może dojść do sytuacji, w której Administrator działa jako podmiot przetwarzający dane osobowe w imieniu klienta, który pozostaje administratorem danych.
2. Taka sytuacja może wystąpić w szczególności przy usługach obejmujących administrację systemami, serwis infrastruktury, migrację danych, konfigurację oprogramowania, odzyskiwanie danych, zdalny dostęp, obsługę kopii zapasowych albo inne czynności dotyczące danych osobowych powierzonych przez klienta biznesowego.
3. Gdy charakter usługi wymaga powierzenia przetwarzania danych osobowych, Strony zawierają odrębną umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO.
4. Umowa powierzenia określa w szczególności przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych, kategorie osób, których dane dotyczą, obowiązki i prawa administratora oraz obowiązki podmiotu przetwarzającego.
§ 17. Kontakt ze Sklepem
1. Kontakt ze Sklepem jest możliwy w szczególności drogą elektroniczną, telefonicznie, przez formularz kontaktowy, przez formularze dostępne w Sklepie albo pisemnie.
2. Dane przekazane w związku z kontaktem są przetwarzane w celu obsługi wiadomości, udzielenia odpowiedzi, prowadzenia korespondencji, przygotowania oferty, wykonania umowy albo obsługi zgłoszenia.
3. Podanie danych kontaktowych jest dobrowolne, ale może być konieczne do otrzymania odpowiedzi albo obsługi sprawy.
§ 18. Newsletter
1. Jeżeli Sklep prowadzi newsletter, zapis jest dobrowolny i wymaga podania danych wskazanych w formularzu, co najmniej adresu e-mail.
2. Dane są przetwarzane w celu wysyłania informacji o produktach, usługach, promocjach, nowościach, poradach IT i działalności Administratora na podstawie art. 6 ust. 1 lit. a RODO.
3. Wysyłanie informacji handlowych i marketingu bezpośredniego za pomocą poczty elektronicznej następuje po uzyskaniu uprzedniej zgody wymaganej przez art. 398 PKE.
4. Zgodę można wycofać w dowolnym czasie, w szczególności przez link rezygnacji w wiadomości albo kontakt z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
5. Administrator może przechowywać dane dotyczące udzielenia, zmiany i wycofania zgody na podstawie art. 6 ust. 1 lit. f RODO w celu wykazania zgodności z prawem i obrony przed roszczeniami.
§ 19. Marketing własny
1. Administrator może przetwarzać dane w celu marketingu własnych produktów i usług na podstawie art. 6 ust. 1 lit. f RODO, w szczególności w celu analizowania potrzeb Klientów, przygotowania oferty i prezentowania treści w Sklepie.
2. Przesyłanie informacji handlowych lub prowadzenie marketingu bezpośredniego przy użyciu poczty elektronicznej, telefonu albo innych telekomunikacyjnych urządzeń końcowych odbywa się wyłącznie po uzyskaniu uprzedniej zgody wymaganej przez art. 398 PKE.
3. Osoba, której dane dotyczą, może w dowolnym czasie wnieść sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego. Po wniesieniu sprzeciwu dane nie są dalej przetwarzane w tym celu.
4. Sklep nie stosuje obecnie reklamowych plików cookies Google ani pomiaru konwersji reklam Google. Ewentualne uruchomienie takich narzędzi wymaga aktualizacji dokumentów i uzyskania właściwych zgód.
5. Sklep korzysta natomiast z Pixel Onet Ads w zakresie opisanym w niniejszej Polityce oraz Polityce Cookies. Narzędzie może służyć do pomiaru skuteczności kampanii, analizy zdarzeń e-commerce, retargetingu, tworzenia segmentów i dopasowywania reklam w ekosystemie Ringier Axel Springer Polska.
§ 20. Opinie klientów
1. Sklep zbiera i może publikować opinie klientów dotyczące produktów, usług, obsługi zamówień i działalności Sklepu.
2. W celu obsługi opinii Administrator może przetwarzać imię, pseudonim, treść opinii, ocenę, adres e-mail, dane zamówienia potrzebne do weryfikacji opinii oraz dane techniczne związane z dodaniem opinii.
3. Opinie mogą być publikowane w Sklepie lub w narzędziach służących do obsługi opinii, zgodnie z zasadami określonymi w Regulaminie Sklepu i informacjami przekazywanymi przy dodawaniu opinii.
4. Administrator może weryfikować, czy opinia pochodzi od osoby, która rzeczywiście dokonała zakupu lub korzystała z usługi, w celu ochrony wiarygodności opinii.
§ 21. Google Analytics i analityka internetowa
1. Sklep korzysta z Google Analytics 4 w celu tworzenia statystyk i analizy sposobu korzystania ze strony. Dostawcą usługi dla użytkowników z Europejskiego Obszaru Gospodarczego jest Google Ireland Limited.
2. Google Analytics jest uruchamiany dopiero po wyrażeniu przez Użytkownika zgody na analityczne pliki cookies. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO, a podstawą zapisu lub odczytu informacji w urządzeniu końcowym jest zgoda, o której mowa w art. 399 PKE.
3. Google Analytics może przetwarzać identyfikatory cookies i klienta, dane sesji, informacje o urządzeniu i przeglądarce, przybliżoną lokalizację, źródło wejścia, odwiedzane podstrony oraz interakcje ze Sklepem.
4. Adres IP jest wykorzystywany technicznie do obsługi połączenia i ustalenia przybliżonej lokalizacji. Zgodnie z informacjami Google, w GA4 adresy IP użytkowników z Unii Europejskiej nie są rejestrowane ani przechowywane.
5. Dane w standardowej usłudze GA4 związane z użytkownikiem i zdarzeniami są przechowywane przez okres ustawiony przez Administratora, nie dłużej niż 14 miesięcy. Okres działania plików cookies Analytics określa Polityka Cookies.
6. Użytkownik może odmówić zgody lub wycofać ją w dowolnym czasie przez panel ustawień cookies. Odmowa nie ogranicza podstawowych funkcji Sklepu.
7. Dane analityczne nie są przez Administratora wykorzystywane do podejmowania wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających.
§ 22. Pixel Onet Ads / Onet Ads
1. Sklep korzysta z Pixel Onet Ads (dlApi), narzędzia dostarczanego przez Ringier Axel Springer Polska sp. z o.o. z siedzibą przy ul. Domaniewskiej 49, 02-672 Warszawa (dalej: „RASP”).
2. Pixel Onet Ads może rejestrować zdarzenia związane z korzystaniem ze Sklepu, w szczególności wyświetlenia produktów, dodanie lub usunięcie produktu z koszyka, wyświetlenie koszyka oraz dokonanie zakupu. Zdarzenia mogą być powiązane z informacjami o produktach, takimi jak identyfikator, nazwa, kategoria, cena i ilość.
3. Do RASP mogą być przekazywane także identyfikatory użytkownika nadane przez RASP, informacje dotyczące zgód, informacje o źródle wejścia do Sklepu, w tym nagłówek Referer i parametry UTM, unikalny identyfikator Zamówienia oraz identyfikator Sklepu nadany przez RASP. Zakres faktycznie przekazywanych danych zależy od konfiguracji Pixela i zdarzeń dostępnych w Sklepie.
4. Adres IP jest technicznie przesyłany w ramach standardowej komunikacji internetowej do serwera obsługującego żądanie. Zgodnie z informacją RASP Pixel nie wykorzystuje adresu IP bezpośrednio do gromadzenia danych ani do identyfikacji użytkownika.
5. Dane z Pixela mogą być wykorzystywane do pomiaru skuteczności kampanii, analizy zachowań użytkowników, tworzenia statystyk i segmentów, retargetingu, personalizacji reklam oraz rekomendacji produktów w ekosystemie RASP, w zakresie wynikającym z właściwych zgód użytkownika.
6. Zgodnie z dokumentacją RASP, w odniesieniu do danych przetwarzanych przez Pixel Onet Ads RASP działa jako odrębny administrator danych osobowych. Szczegółowe informacje dotyczące przetwarzania danych przez RASP, w tym celów, podstaw prawnych, okresów przechowywania, odbiorców, transferów poza EOG i praw użytkownika, są dostępne w polityce prywatności RASP pod adresem https://polityka-prywatnosci.onet.pl/.
7. W zakresie, w jakim uruchomienie Pixela lub wykorzystanie przez niego cookies, Local Storage albo innych podobnych technologii jest uzależnione od zgody zbieranej przez Sklep, podstawą przetwarzania po stronie Administratora jest art. 6 ust. 1 lit. a RODO, a podstawą zapisu lub odczytu informacji w urządzeniu końcowym jest zgoda, o której mowa w art. 399 PKE. RASP wskazuje jednocześnie, że we własnym zakresie opiera przetwarzanie danych Pixela na zgodach uzyskanych w ramach mechanizmu CMP stosowanego przez RASP.
8. Dokumentacja techniczna RASP przewiduje możliwość respektowania sygnału „do not track” oraz zgodność ze standardem IAB TCF v2.0, gdy na stronie wdrożono kompatybilny mechanizm CMP. Sposób zarządzania zgodami w Sklepie opisuje Polityka Cookies.
9. Użytkownik może zarządzać zgodami zapisanymi w Sklepie poprzez panel ustawień cookies. W zakresie zgód i przetwarzania realizowanego samodzielnie przez RASP użytkownik może również korzystać z narzędzi i formularzy udostępnianych przez RASP w jego polityce prywatności.
10. Niniejsza Polityka nie zakłada celowego przekazywania przez Administratora do Pixela Onet Ads imienia i nazwiska, adresu dostawy, numeru telefonu ani jawnego adresu e-mail klienta. Jeżeli w przyszłości konfiguracja Pixela zostanie rozszerzona o dodatkowe identyfikatory lub dane, Administrator odpowiednio zaktualizuje dokumentację i mechanizmy zgód przed rozpoczęciem takiego przetwarzania.
§ 23. Pliki cookies i podobne technologie
1. Sklep korzysta z plików cookies i podobnych technologii. Cookies niezbędne są używane, gdy są konieczne do transmisji komunikatu elektronicznego albo dostarczenia usługi żądanej przez Użytkownika.
2. Cookies funkcjonalne, analityczne, reklamowe oraz inne technologie niewymagane do działania Sklepu są stosowane po uzyskaniu właściwej zgody zgodnie z art. 399 PKE i właściwymi przepisami RODO, z uwzględnieniem zasad dotyczących Pixel Onet Ads opisanych w § 22.
3. Szczegółowe informacje o nazwach cookies, dostawcach, celach, okresach działania i sposobie zarządzania zgodami znajdują się w Polityce Cookies dostępnej pod adresem https://bykmieciak.pl/informacja-o-cookie-pm-20.html.
4. Użytkownik może w dowolnym czasie zmienić lub wycofać zgody za pomocą panelu ustawień cookies dostępnego w Sklepie.
§ 24. Odbiorcy danych osobowych
1. Dane mogą być przekazywane, w zakresie niezbędnym do danego celu:
a) dostawcy systemu sklepowego, hostingu, domeny, poczty elektronicznej i usług IT;
b) ING Bankowi Śląskiemu S.A. jako operatorowi Bramki płatniczej ING Pay, bankom oraz innym podmiotom uczestniczącym w wybranej metodzie płatności;
c) firmie kurierskiej, partnerom logistycznym i dropshippingowym, a przy indywidualnie uzgodnionej alternatywnej formie dostawy także właściwemu operatorowi punktu odbioru, automatu paczkowego lub innemu przewoźnikowi;
d) dostawcom, hurtowniom, producentom, importerom, dystrybutorom, podmiotom odpowiedzialnym w Unii Europejskiej, gwarantom i autoryzowanym serwisom;
e) biuru rachunkowemu, dostawcom systemów księgowych i fakturowych, Krajowemu Systemowi e-Faktur oraz organom Krajowej Administracji Skarbowej;
f) dostawcom narzędzi newsletterowych, opinii, zdalnego dostępu, serwisu i chmury;
g) Google Ireland Limited, a w zakresie dalszego przetwarzania także Google LLC i podmiotom świadczącym usługi na rzecz Google - po wyrażeniu zgody analitycznej;
h) Ringier Axel Springer Polska sp. z o.o. w związku z Pixel Onet Ads - jako odrębnemu administratorowi danych w zakresie wskazanym przez RASP;
i) podmiotom odbierającym ZSEE i obsługującym obowiązki środowiskowe;
j) kancelariom prawnym, doradcom podatkowym, ubezpieczycielom, audytorom i ekspertom wspierającym ustalenie, dochodzenie lub obronę roszczeń;
k) sądom, organom nadzoru rynku, Prezesowi UODO, organom podatkowym, ścigania i innym organom publicznym, gdy przekazanie danych wynika z prawa lub jest konieczne do ochrony praw Administratora albo innych osób.
2. Odbiorca może działać jako podmiot przetwarzający dane na polecenie Administratora albo jako odrębny administrator, gdy samodzielnie określa cele i sposoby przetwarzania na podstawie prawa lub własnej usługi.
§ 25. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Administrator wybiera w pierwszej kolejności dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego, jednak korzystanie z niektórych narzędzi analitycznych, chmurowych, pocztowych, serwisowych lub zdalnego dostępu może wiązać się z dostępem do danych albo ich przekazaniem poza EOG.
2. W przypadku usług Google dane mogą być przetwarzane przez Google Ireland Limited oraz Google LLC. Przekazanie danych do Stanów Zjednoczonych może opierać się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w ramach EU-U.S. Data Privacy Framework, jeżeli odbiorca posiada ważny certyfikat, albo na standardowych klauzulach umownych i dodatkowych zabezpieczeniach.
3. W odniesieniu do innych dostawców Administrator stosuje mechanizm przewidziany w rozdziale V RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne, wiążące reguły korporacyjne albo ustawowy wyjątek, gdy ma zastosowanie.
4. Informację o zastosowanym mechanizmie transferu i możliwość uzyskania kopii odpowiednich zabezpieczeń można uzyskać przez kontakt z Administratorem, z uwzględnieniem ochrony tajemnicy przedsiębiorstwa i praw osób trzecich.
5. RASP jako odrębny administrator może korzystać z własnych dostawców i partnerów, w tym z podmiotów mających siedzibę poza EOG. Informacje o transferach realizowanych przez RASP oraz stosowanych przez RASP zabezpieczeniach znajdują się w polityce prywatności RASP. Za takie dalsze przetwarzanie i transfery RASP odpowiada w zakresie swojej roli administratora.
§ 26. Okres przechowywania danych
1. Dane Konta Klienta są przechowywane przez czas prowadzenia Konta, a po jego usunięciu wyłącznie w zakresie potrzebnym do wykonania obowiązków prawnych, rozliczeń i zabezpieczenia roszczeń.
2. Dane Zamówienia, płatności, dostawy i umowy są przechowywane przez czas realizacji umowy, a następnie przez okres przedawnienia roszczeń.
3. Dokumentacja księgowa, podatkowa i faktury są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi. Dane przekazane do KSeF są przechowywane w tym systemie przez okres wynikający z właściwych przepisów.
4. Dane reklamacyjne, gwarancyjne, zwrotne, dotyczące odstąpienia od umowy, bezpieczeństwa produktu i nieodebranych przesyłek są przechowywane przez czas obsługi sprawy, wykonania obowiązków prawnych i okres przedawnienia roszczeń.
5. Dane korespondencyjne i formularzowe są przechowywane przez czas obsługi sprawy, a następnie przez okres potrzebny do wykazania jej przebiegu i zabezpieczenia roszczeń.
6. Dane związane z Usługami IT, serwisem i zdalnym wsparciem są przechowywane przez czas wykonania i rozliczenia usługi, obsługi reklamacji lub gwarancji oraz zabezpieczenia roszczeń. Kopie robocze są usuwane po ustaniu celu ich użycia, chyba że strony uzgodniły inaczej albo dalsze przechowywanie jest wymagane prawem.
7. Dane przetwarzane na podstawie zgody są wykorzystywane do czasu jej wycofania lub ustania celu, a informacje służące wykazaniu zgody mogą być przechowywane przez okres przedawnienia związanych z nią roszczeń.
8. Dane przetwarzane na podstawie prawnie uzasadnionego interesu są przechowywane do ustania celu albo skutecznego wniesienia sprzeciwu, chyba że istnieją nadrzędne prawnie uzasadnione podstawy dalszego przetwarzania.
9. Dane użytkownika i zdarzeń w standardowej usłudze Google Analytics 4 są przechowywane nie dłużej niż 14 miesięcy, a okres działania cookies wynika z Polityki Cookies.
10. Dane związane z Pixel Onet Ads są po stronie Administratora przetwarzane do czasu wycofania właściwej zgody lub ustania celu. Dane przetwarzane samodzielnie przez RASP są przechowywane przez okresy określone przez RASP zgodnie z jego polityką prywatności i ustawieniami zgód użytkownika. Okresy działania cookies i podobnych technologii wykorzystywanych przez Pixel zostały wskazane w Polityce Cookies.
11. Logi techniczne są przechowywane przez okres wynikający z konfiguracji hostingu i systemu Sklepu, nie dłużej niż jest to niezbędne do zapewnienia działania, diagnostyki i bezpieczeństwa, a dłużej wyłącznie wtedy, gdy są potrzebne do wyjaśnienia incydentu lub roszczenia.
§ 27. Prawa osób, których dane dotyczą
1. Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać:
a) prawo dostępu do danych i otrzymania ich kopii;
b) prawo sprostowania danych;
c) prawo usunięcia danych, gdy nie zachodzi podstawa do ich dalszego przetwarzania;
d) prawo ograniczenia przetwarzania;
e) prawo przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
f) prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. e lub f RODO;
g) bezwzględne prawo sprzeciwu wobec marketingu bezpośredniego;
h) prawo wycofania zgody w dowolnym czasie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
i) prawo wniesienia skargi do Prezesa UODO.
2. Zakres praw zależy od celu i podstawy przetwarzania. Prawo usunięcia danych, sprzeciwu lub ograniczenia może nie prowadzić do usunięcia danych, które Administrator musi zachować z powodu obowiązku prawnego albo w celu ustalenia, dochodzenia lub obrony roszczeń.
3. Żądanie można złożyć za pomocą danych kontaktowych wskazanych w § 3. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości, jeżeli jest to uzasadnione ochroną danych przed dostępem osoby nieuprawnionej.
4. Administrator odpowiada na żądanie bez zbędnej zwłoki, co do zasady w terminie miesiąca, z możliwością przedłużenia tego terminu w przypadkach przewidzianych w art. 12 RODO.
§ 28. Prawo wniesienia skargi do Prezesa UODO
1. Osoba, której dane dotyczą, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że przetwarzanie jej danych narusza RODO.
2. Dane organu nadzorczego:
a) Prezes Urzędu Ochrony Danych Osobowych;
b) ul. Stanisława Moniuszki 1A, 00-014 Warszawa;
c) strona internetowa: https://uodo.gov.pl.
§ 29. Dobrowolność podania danych i konsekwencje ich niepodania
1. Podanie danych jest co do zasady dobrowolne, jednak może być konieczne do zawarcia lub wykonania umowy, realizacji Zamówienia, płatności, dostawy, wystawienia faktury, obsługi reklamacji, gwarancji, zwrotu, odstąpienia od umowy albo wykonania Usługi IT.
2. Niepodanie danych oznaczonych jako wymagane może uniemożliwić realizację odpowiedniego procesu.
3. Podanie danych do newslettera, marketingu, analityki, narzędzi reklamowych takich jak Pixel Onet Ads lub opinii jest dobrowolne i nie warunkuje możliwości dokonania zakupu.
4. Podanie informacji w polu „Uwagi do zamówienia” jest dobrowolne, jednak jest potrzebne, gdy Klient chce zgłosić odbiór ZSEE lub przekazać inne informacje konieczne do indywidualnej realizacji Zamówienia.
5. Dane potrzebne do indywidualnie uzgodnionej alternatywnej formy dostawy są dobrowolne, lecz ich niepodanie może uniemożliwić zastosowanie tej formy dostawy.
§ 30. Cofnięcie zgody i sprzeciw
1. Gdy dane są przetwarzane na podstawie zgody, zgoda może zostać cofnięta w każdym czasie.
2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
3. Osoba, której dane dotyczą, może wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora.
4. W przypadku sprzeciwu wobec marketingu bezpośredniego Administrator zaprzestanie przetwarzania danych do tego celu.
5. W zakresie Pixel Onet Ads Użytkownik może zmienić lub wycofać zgody zarządzane przez Sklep w panelu ustawień cookies. W odniesieniu do zgód i praw realizowanych wobec RASP jako odrębnego administratora Użytkownik może skorzystać z mechanizmów i formularzy udostępnionych przez RASP pod adresem https://polityka-prywatnosci.onet.pl/.
§ 31. Zautomatyzowane podejmowanie decyzji i profilowanie
1. Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika.
2. Administrator nie stosuje zautomatyzowanego ustalania indywidualnych cen na podstawie profilowania Użytkownika.
3. Statystyki tworzone przy użyciu Google Analytics służą analizie działania Sklepu i nie są wykorzystywane przez Administratora do podejmowania decyzji, o których mowa w ust. 1.
4. Pixel Onet Ads może umożliwiać RASP, jako odrębnemu administratorowi, zautomatyzowaną analizę aktywności użytkownika, tworzenie segmentów zainteresowań, retargeting i dopasowywanie reklam. Szczegółowy zakres takiego profilowania i jego podstawy określa RASP. Administrator nie wykorzystuje Pixel Onet Ads do podejmowania wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających.
5. Jeżeli w przyszłości Administrator wdroży rozwiązanie powodujące zautomatyzowane podejmowanie decyzji lub istotne profilowanie inne niż opisane powyżej, niniejsza Polityka zostanie zaktualizowana, a osobom, których dane dotyczą, zostaną przekazane informacje wymagane przez RODO.
§ 32. Bezpieczeństwo danych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą, ujawnieniem lub niezgodnym z prawem przetwarzaniem.
2. Środki ochrony danych są dobierane z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
3. Dostęp do danych osobowych uzyskują wyłącznie osoby i podmioty, dla których jest to niezbędne do realizacji określonych zadań.
4. Administrator korzysta z usług podmiotów zewnętrznych w sposób uwzględniający wymagania ochrony danych osobowych, w szczególności przez zawieranie odpowiednich umów powierzenia przetwarzania danych, gdy jest to wymagane.
§ 33. Dane przetwarzane w imieniu klienta biznesowego
1. Gdy w związku z usługami IT Administrator wykonuje czynności na danych osobowych, których administratorem jest klient biznesowy, Administrator może działać jako podmiot przetwarzający.
2. W takim przypadku zasady przetwarzania danych określa przede wszystkim umowa zawarta z klientem biznesowym, w tym umowa powierzenia przetwarzania danych, instrukcje klienta oraz przepisy RODO.
3. Klient biznesowy powinien zapewnić zgodność powierzania danych z RODO, w szczególności posiadać właściwą podstawę przetwarzania danych oraz poinformować osoby, których dane dotyczą, o przetwarzaniu ich danych w związku z usługą.
§ 34. Zmiany Polityki Prywatności
1. Administrator może aktualizować Politykę Prywatności w szczególności w przypadku zmiany przepisów, funkcjonalności Sklepu, zakresu usług, metod płatności lub dostawy, odbiorców danych, narzędzi analitycznych lub reklamowych, dostawców technologicznych albo procesów przetwarzania danych.
2. Aktualna wersja Polityki jest dostępna w Sklepie wraz z datą ostatniej aktualizacji.
3. Istotna zmiana dotycząca procesu opartego na zgodzie nie zastępuje wymaganej zgody. Jeżeli zmiana powoduje nowy cel lub istotnie rozszerza zakres przetwarzania wymagającego zgody, Administrator uzyska nową zgodę przed rozpoczęciem takiego przetwarzania.
4. Jeżeli jest to uzasadnione charakterem zmiany, Administrator może poinformować o aktualizacji przez komunikat w Sklepie, wiadomość e-mail albo Konto Klienta.
§ 35. Kontakt
1. Pytania dotyczące Polityki Prywatności i przetwarzania danych osobowych należy kierować do Administratora:
a) e-mail: [email protected];
b) telefon: 888 979 799;
c) adres korespondencyjny: BYKMIECIAK Maksymilian Kmieciak, Osiedle Tęczowe 16, 64-410 Sieraków.
2. Do obsługi poszczególnych spraw służą także adresy: [email protected], [email protected], [email protected], [email protected] oraz [email protected].
Przejdź do strony głównej
