Polityka prywatności
POLITYKA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH SKLEPU INTERNETOWEGO AQUA-SPORT.NET
I. POSTANOWIENIA OGÓLNE
1. Niniejszy dokument (dalej: „Polityka”) określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze sklepu internetowego dostępnego pod adresem domeny www.aqua-sport.net (dalej: „Serwis”).
2. Polityka stanowi realizację obowiązku informacyjnego, o którym mowa w art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej „RODO”.
3. Administrator dokłada najwyższej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą.
II. ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem Państwa danych osobowych jest:
Katarzyna Wawrzynkiewicz prowadząca działalność gospodarczą pod firmą:
KATARZYNA WAWRZYNKIEWICZ AQUA SPORT z siedzibą pod adresem: ul. Wrzosowa 13, 62-010 Pobiedziska, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), posiadająca NIP: 1180091185 oraz REGON: 011823747.
Kontakt z Administratorem we wszelkich sprawach związanych z ochroną danych osobowych możliwy jest za pośrednictwem poczty elektronicznej pod adresem: rodo@aqua-sport.net lub pisemnie na adres siedziby wskazany powyżej.
III. CELE, PODSTAWY PRAWNE ORAZ OKRES PRZETWARZANIA DANYCH
Administrator przetwarza dane osobowe Użytkowników w następujących celach i w oparciu o następujące podstawy prawne:
1. Świadczenie usług drogą elektroniczną (Konto Użytkownika)
• Cel: Rejestracja i utrzymanie konta w Serwisie, umożliwienie podglądu historii zamówień.
• Podstawa prawna: Art. 6 ust. 1 lit. b) RODO – niezbędność do wykonania umowy o świadczenie usługi konta.
• Okres retencji: Do momentu rozwiązania umowy (usunięcia konta przez Użytkownika).
2. Realizacja umowy sprzedaży (Zamówienia)
• Cel: Przyjęcie zamówienia, procesowanie płatności, wysyłka towaru, komunikacja związana z realizacją zamówienia.
• Podstawa prawna: Art. 6 ust. 1 lit. b) RODO – niezbędność do wykonania umowy sprzedaży.
• Okres retencji: Przez okres realizacji umowy, a następnie do czasu upływu terminu przedawnienia roszczeń (zgodnie z art. 118 Kodeksu Cywilnego – co do zasady 6 lat, a dla roszczeń związanych z prowadzeniem działalności gospodarczej – 3 lata).
3. Realizacja obowiązków prawnych (Księgowość)
• Cel: Wystawianie i przechowywanie faktur oraz dokumentów księgowych.
• Podstawa prawna: Art. 6 ust. 1 lit. c) RODO w zw. z przepisami ustawy o rachunkowości oraz ustawy o podatku od towarów i usług.
• Okres retencji: 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
4. Działania marketingowe (Newsletter)
• Cel: Przesyłanie informacji handlowych drogą elektroniczną.
• Podstawa prawna: Art. 6 ust. 1 lit. a) RODO – dobrowolna zgoda osoby, której dane dotyczą.
• Okres retencji: Do momentu wycofania zgody przez Użytkownika.
5. Kontakt i obsługa zapytań
• Cel: Udzielanie odpowiedzi na zapytania przesłane przez formularz kontaktowy lub e-mail.
• Podstawa prawna: Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora polegający na budowaniu pozytywnych relacji z klientami.
• Okres retencji: Przez czas niezbędny do obsługi zgłoszenia.
6. Badanie satysfakcji i zbieranie opinii (TrustMate, Rating Captain)
• Cel: Monitorowanie poziomu zadowolenia klientów oraz jakości sprzedawanych produktów.
• Podstawa prawna: Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora (udoskonalanie oferty) lub Art. 6 ust. 1 lit. a) RODO (zgoda na przesłanie ankiety).
• Szczegóły: Administrator współpracuje z zewnętrznymi serwisami opiniotwórczymi (TrustMate, Rating Captain), którym powierza w tym celu dane (adres e-mail, nr zamówienia).
7. Ustalenie, dochodzenie i obrona roszczeń
• Cel: Windykacja należności, prowadzenie postępowań sądowych, obrona przed roszczeniami konsumenckimi.
• Podstawa prawna: Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora.
• Okres retencji: Do momentu prawomocnego zakończenia postępowań lub przedawnienia roszczeń.
IV. ODBIORCY DANYCH OSOBOWYCH
W związku z realizacją usług, dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych, podmiotom takim jak banki i operatorzy płatności, podmioty świadczące usługi księgowe, kurierzy (w związku z realizacją zamówienia), agencje marketingowe (w zakresie usług marketingowych).
Administrator informuje, iż odbiorcami danych mogą być:
1. Dostawcy systemów płatności: PayU S.A., PayPro S.A. (Przelewy24).
2. Operatorzy logistyczni: InPost Paczkomaty Sp. z o.o., Poczta Polska S.A., Ruch S.A. (Orlen Paczka) oraz inni przewoźnicy realizujący dostawę.
3. Dostawcy narzędzi do zarządzania opiniami: TrustMate S.A., Rating Captain.
4. Dostawcy usług IT i hostingu: Podmioty zapewniające utrzymanie serwerów Serwisu.
5. Podmioty publiczne: Uprawnione organy państwowe (np. Policja, Prokuratura, Prezes UODO) w przypadku wpłynięcia stosownego żądania opartego na podstawie prawnej.
V. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH
W ramach korzystania przez Administratora z narzędzi wspierających bieżącą działalność (w szczególności analityka ruchu, reklama internetowa, wtyczki społecznościowe), dane osobowe Użytkownika mogą być przekazywane do państw spoza Europejskiego Obszaru Gospodarczego (EOG), w szczególności do Stanów Zjednoczonych Ameryki (USA).
Odbiorcami tych danych są:
1. Google LLC (Google Analytics, Google Ads).
2. Meta Platforms Inc. (Facebook, Instagram).
3. Oracle Corporation (wtyczka AddThis).
Podstawą prawną przekazania danych jest Decyzja Wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony przez Ramy ochrony danych UE-USA (Data Privacy Framework).
VI. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Zgodnie z przepisami RODO, Użytkownikowi przysługują następujące uprawnienia:
1. Prawo dostępu do danych (art. 15 RODO) – uzyskanie potwierdzenia przetwarzania oraz kopii danych.
2. Prawo do sprostowania danych (art. 16 RODO) – żądanie poprawienia danych nieprawidłowych.
3. Prawo do usunięcia danych (art. 17 RODO) – żądanie usunięcia danych w przypadku braku podstaw do ich przetwarzania.
4. Prawo do ograniczenia przetwarzania (art. 18 RODO).
5. Prawo do pr27zenoszenia danych (art. 20 RODO) – otrzymanie danych w ustrukturyzowanym formacie.
6. Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania opartego na uzasadnionym interesie Administratora.
7. Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
8. Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa),
w przypadku uznania, że przetwarzanie narusza przepisy RODO.
VII. PROFILOWANIE
W Serwisie może dochodzić do profilowania w celach marketingowych oraz analitycznych (np. z wykorzystaniem narzędzia Rating Captain analizującego zachowanie Użytkownika na stronie). Przetwarzanie to nie prowadzi jednak do podejmowania decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu i wywołują wobec Użytkownika skutki prawne lub w podobny sposób na niego wpływają.
VIII. POLITYKA PLIKÓW COOKIES (CIASTECZKA)
1. Serwis wykorzystuje pliki Cookies stanowiące dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika.
2. Stosowane są dwa zasadnicze rodzaje plików Cookies: „sesyjne” (session cookies) oraz „trwałe” (persistent cookies).
3. Administrator wykorzystuje Cookies Własne w celu poprawnej konfiguracji Serwisu, realizacji procesów niezbędnych dla pełnej funkcjonalności stron internetowych oraz uwierzytelniania Użytkownika w serwisie i zapewnienia sesji Użytkownika.
4. Administrator wykorzystuje Cookies Zewnętrzne w następujących celach:
• Zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych:
Google Analytics.
• Prezentowania reklam dostosowanych do preferencji Użytkownika:
Google Ads, Facebook Ads.
• Wykorzystania funkcji interaktywnych w celu popularyzacji serwisu za pomocą serwisów społecznościowych:
Facebook.com, Instagram.com, AddThis.com.
• Prezentowania opinii i badania satysfakcji:
TrustMate, Rating Captain.
5. Użytkownik może samodzielnie i w każdym czasie zmienić ustawienia dotyczące plików Cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez pliki Cookies do Urządzenia Użytkownika. Zmiany ustawień, o których mowa w zdaniu poprzednim, Użytkownik może dokonać za pomocą ustawień przeglądarki internetowej.
IX. BEZPIECZEŃSTWO DANYCH
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Komunikacja pomiędzy komputerem Użytkownika a Serwisem jest zaszyfrowana przy pomocy protokołu SSL (Secure Socket Layer).
X. POSTANOWIENIA KOŃCOWE
1. Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
2. wszelkich zmianach niniejszej Polityki Administrator poinformuje Użytkowników poprzez zamieszczenie nowej treści dokumentu na stronie internetowej Serwisu z odpowiednim wyprzedzeniem.
3. Aktualna wersja Polityki obowiązuje od dnia 08.01.2026 r.
