Obowiązująca od: 07.05.2026 | Administrator: Dawid Okorski
§ 1. Administrator danych osobowych
Administratorem danych osobowych jest Dawid Okorski prowadzący działalność gospodarczą pod firmą DAWID OKORSKI (JDG), NIP: 7441638675, REGON: 281561829, ul. Królowej Jadwigi 7, 14-200 Iława, e-mail: sklep.zdrowonacudowane@gmail.com, tel.: 516 600 526 (dalej: „Administrator").
§ 2. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
- a) Realizacja zamówień i umów sprzedaży:
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Dane: imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane do faktury. Czas przechowywania: przez czas realizacji umowy i 5 lat po jej zakończeniu (cel podatkowy/księgowy).
- b) Prowadzenie Konta Klienta:
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Dane: login, hasło (hash), adres e-mail, historia zamówień. Czas: do usunięcia Konta lub zakończenia świadczenia usługi.
- c) Marketing bezpośredni – newsletter:
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Dane: adres e-mail. Czas: do wycofania zgody.
- d) Rozpatrywanie reklamacji:
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny) + art. 6 ust. 1 lit. b RODO. Czas: 3 lata od dnia rozpatrzenia reklamacji.
- e) Obowiązki podatkowe i rachunkowe:
Podstawa prawna: art. 6 ust. 1 lit. c RODO. Czas: 5 lat po zakończeniu roku, w którym wystawiono dokument.
- f) Analityka i poprawa funkcjonowania Sklepu (Google Analytics 4):
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne). Dane: anonimizowane dane o ruchu na stronie, dane o urządzeniu i lokalizacji. Czas: do wycofania zgody lub zgodnie z ustawieniami GA4 (domyślnie 14 miesięcy).
- g) Dochodzenie i obrona roszczeń:
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora). Czas: do upływu terminu przedawnienia roszczeń.
§ 3. Odbiorcy danych – podmioty przetwarzające
Dane osobowe Klientów mogą być przekazywane następującym podmiotom przetwarzającym:
- PayPro S.A. (Przelewy24) – obsługa płatności elektronicznych,
- InPost S.A. – realizacja dostawy zamówień,
- Shoper S.A. (ul. Józefa Dietla 60/6, 31-039 Kraków) – platforma e-commerce, na której działa Sklep,
- Google LLC (Google Analytics 4) – analityka ruchu na stronie; dane mogą być przetwarzane poza EOG (USA) na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską,
- dostawca usług hostingowych/poczty elektronicznej,
- kancelaria rachunkowa/prawna Administratora (jeśli dotyczy),
- organy publiczne – w przypadku obowiązku prawnego przekazania danych.
Administrator zawarł lub zobowiązuje się zawrzeć z ww. podmiotami umowy powierzenia przetwarzania danych osobowych (DPA) zgodnie z art. 28 RODO.
§ 4. Prawa osób, których dane dotyczą
Każdej osobie, której dane przetwarza Administrator, przysługują następujące prawa:
- prawo dostępu do danych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO),
- prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do sprzeciwu wobec przetwarzania (art. 21 RODO),
- prawo do wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
Wnioski dotyczące realizacji praw należy kierować na adres e-mail: sklep.zdrowonacudowane@gmail.com. Odpowiedź zostanie udzielona w ciągu 30 dni kalendarzowych.
§ 5. Newsletter i zgoda marketingowa
- Zapis na newsletter odbywa się przez formularz na stronie zdrowonacudowane.pl. Wyrażenie zgody jest dobrowolne i można ją wycofać w każdym czasie.
- Newsletter obsługiwany jest przez wbudowany moduł platformy Shoper S.A.
§ 6. Facebook i media społecznościowe
Sklep prowadzi profil na platformie Facebook (https://www.facebook.com/Nacudowane). Dane Użytkowników odwiedzających fanpage przetwarzane są przez Meta Platforms Ireland Limited zgodnie z polityką prywatności Meta. Administrator i Meta są współadministratorami danych w zakresie statystyk strony. Szczegóły: https://www.facebook.com/privacy/policy.
§ 7. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym: szyfrowanie połączeń SSL/TLS, kontrolę dostępu do systemów, regularne tworzenie kopii zapasowych.
§ 8. Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach Administrator poinformuje Klientów drogą e-mail lub poprzez komunikat na stronie Sklepu.