Twój koszyk jest pusty.
Polityka prywatności
Data wejścia w życie niniejszej Polityki prywatności: 15.05.2026 r.
Poprzednie wersje Polityki prywatności dostępne są w sekcji #23.
Dzień dobry!
Jeżeli tutaj trafiłeś, to niezawodny znak, że cenisz swoją prywatność. Doskonale to rozumiemy, dlatego oddajemy w Twoje ręce dokument, w którym w jednym miejscu znajdziesz zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii śledzących.
Informacja formalna na początek: administratorem Twoich danych osobowych jest Wojciech Ryba, prowadzący działalność gospodarczą pod firmą „WoITech Wojciech Ryba", Żelazowej Woli 8/14, 20-853 Lublin, wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego ds. gospodarki, NIP 7122516429 REGON 061351692.
Przetwarzamy Twoje dane osobowe przede wszystkim w celach związanych z korzystaniem przez Ciebie z naszej strony internetowej, takich jak prowadzenie Konta Użytkownika, składanie zamówień i obsługa umów, rozpatrywanie reklamacji i odstąpień, wypełnianie obowiązków prawnych i podatkowych, wysyłka Newslettera, obsługa Asystenta AI oraz sprawy dotyczące roszczeń. Twoje dane osobowe przetwarzamy przez okres niezbędny dla realizacji poszczególnego celu. Przysługuje Ci prawo dostępu do danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych. Ponadto możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Szczegółowe informacje na temat zasad przetwarzania Twoich danych osobowych znajdziesz w dalszej części Polityki prywatności.
W razie jakichkolwiek wątpliwości związanych z Polityką prywatności, w każdej chwili możesz skontaktować się z nami, wysyłając wiadomość na adres odo@fragaria.art
# 1: Kto jest administratorem danych osobowych?
Administratorem Twoich danych osobowych jest Wojciech Ryba, prowadzący działalność gospodarczą pod firmą „WoITech Wojciech Ryba", Żelazowej Woli 8/14, 20-853 Lublin, wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego ds. gospodarki, NIP 7122516429 REGON 061351692.
Niniejsza Polityka prywatności dotyczy strony internetowej https://fragaria.art.
W zakresie profilów w mediach społecznościowych związanych z naszą stroną internetową, zgodnie z orzecznictwem Trybunału Sprawiedliwości Unii Europejskiej, dostawca serwisu społecznościowego jest współadministratorem danych osobowych razem z administratorem danego profilu. Szczegóły dotyczące przetwarzania danych osobowych przez poszczególnych dostawców serwisów społecznościowych znajdziesz tutaj:
# 2: Z kim możesz kontaktować się w sprawie przetwarzania danych osobowych?
W ramach wdrożenia systemu ochrony danych osobowych w naszej organizacji podjęliśmy decyzję o niewyznaczaniu inspektora ochrony danych osobowych z uwagi na fakt, że w naszej sytuacji nie jest to obowiązkowe.
W sprawach związanych z ochroną danych osobowych oraz szeroko pojętą prywatnością możesz kontaktować się pod adresem e-mail odo@fragaria.art. W zakresie mediów społecznościowych możesz dodatkowo kontaktować się bezpośrednio z administratorami serwisów społecznościowych, w których prowadzimy swoje profile.
# 3: W jakich celach przetwarzamy dane osobowe?
Tych celów jest więcej niż jeden. Poniżej znajduje się ich lista, wraz z bardziej szczegółowym omówieniem. Poszczególnym celom przyporządkowaliśmy również odpowiednie podstawy prawne przetwarzania:
| Cel przetwarzania | Omówienie celu przetwarzania | Podstawa prawna |
|---|---|---|
| Obsługa konta użytkownika |
Zakładając konto użytkownika, musisz podać dane niezbędne do założenia konta określone w formularzu rejestracyjnym. Podanie danych jest warunkiem założenia konta. W ramach edycji danych konta możesz podać swoje dalej idące dane, zgodnie z dostępnymi opcjami w ramach konta. Ponadto nasz system wykorzystywany do obsługi kont użytkowników zapisuje Twój numer IP, z którego korzystałeś, rejestrując konto użytkownika. Dane przetwarzane są w celu świadczenia na Twoją rzecz usługi konta użytkownika. Po usunięciu konta użytkownika dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z usługą konta użytkownika. |
art. 6 ust. 1 lit. b RODO |
| Realizacja zamówienia i obsługa umowy |
Składając zamówienie, musisz podać dane niezbędne do jego realizacji określone w formularzu zamówienia. Podanie danych jest warunkiem złożenia zamówienia. Ponadto system wykorzystywany do obsługi procesu zamówienia zapisuje Twój numer IP, z którego korzystałeś, składając zamówienie. Każde zamówienie zapisywane jest w bazie, co oznacza, że Twoim danym osobowym przypisanym do zamówienia towarzyszą również informacje dotyczące zamówienia takie jak data i godzina złożenia zamówienia, numer identyfikacyjny zamówienia, identyfikator transakcji, przedmiot zamówienia, cena, sposób i termin płatności, data i godzina pobrania (w przypadku treści cyfrowych). W związku z zawarciem umowy może przetwarzać również Twoje inne dane osobowe także po to, aby wykonać świadczenia przewidziane w umowie, jaka została zawarta. Zakres tych danych zależy od tego, które dane osobowe są potrzebne do wykonania umowy. W sytuacji, gdy otrzymujemy Twoje dane w ramach wykonywania umowy np. od podmiotu, który Cię zatrudnia, opieramy taki proces przetwarzania danych na prawnie uzasadnionym interesie, jaki w tym przypadku stanowi zapewnienie sprawnej i efektywnej obsługi zawartej umowy. W takim przypadku możemy przetwarzać Twoje dane identyfikujące oraz dane kontaktowe. Dane przetwarzane są w celu zawarcia i wykonania umowy. Po wykonaniu umowy, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z umową. Dane trafiają również do dokumentacji księgowej na potrzeby wywiązywania się z obowiązków podatkowych. |
art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO |
| Działania podejmowane w celu dokończenia zamówień przez klientów |
W związku z tym, że niektórzy klienci rozpoczynają składanie zamówienia, lecz go nie finalizują (nie zatwierdzają zamówienia i nie zawierają umowy z nami), możemy podejmować działania, które będą służyły temu, aby nasi klienci dokończyli proces zakupowy. W tym celu możemy przykładowo wysyłać wiadomości e-mail zawierające informacje o niedokończonym zamówieniu oraz zachętę do sfinalizowania transakcji. Na potrzeby opisanych działań możemy przetwarzać takie dane osobowe, jak informacje podane w trakcie składania zamówienia, w szczególności Twoje imię i nazwisko oraz adres e-mail, a także informacje o zawartości koszyka, dacie rozpoczęcia transakcji oraz inne dane pozostawione w związku z rozpoczętym procesem zakupowym. Podstawą prawną przetwarzania Twoich danych osobowych jest art. 6 ust. 1 lit. b RODO, ponieważ działania te zmierzają do zawarcia umowy. Ponadto upatrujemy podstawy przetwarzania w naszym prawnie uzasadnionym interesie, jaki w tym przypadku stanowi zwiększanie sprzedaży. |
art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO |
| Obsługa reklamacji lub odstąpienia od umowy |
Jeżeli składasz reklamację lub odstępujesz od umowy, to przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy. Podanie danych jest warunkiem złożenia oświadczenia o odstąpieniu od umowy lub reklamacji. Dane przetwarzane są w celu obsługi procesu odstąpienia od umowy lub procesu reklamacyjnego. Po realizacji takiego procesu, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z obsługą procesu odstąpienia od umowy lub procesu reklamacyjnego. Dane trafiają również do dokumentacji księgowej na potrzeby wywiązywania się z obowiązków podatkowych. |
art. 6 ust. 1 lit. c RODO w zw. z właściwymi przepisami dotyczącymi prawa do odstąpienia od umowy i odpowiedzialności za zgodność z umową, art. 6 ust. 1 lit. b RODO |
| Obsługa Newslettera |
Zapisując się do Newslettera, Użytkownik podaje adres e-mail. Zapis wymaga potwierdzenia adresu w wiadomości e-mail wysłanej automatycznie po zapisie (double opt-in) — subskrypcja aktywuje się po kliknięciu linku potwierdzającego. Newsletter obsługiwany jest przez system MailerLite dostarczany przez MailerLite Limited (Irlandia). System mailingowy zapisuje adres IP Użytkownika z momentu zapisu, przybliżoną lokalizację, klienta poczty oraz śledzi działania Użytkownika w wysyłanych wiadomościach (otwarcia, kliknięcia w linki) — Sprzedawca wykorzystuje te informacje wyłącznie do optymalizacji treści Newslettera. W systemie mailingowym Sprzedawca może definiować segmenty odbiorców (np. według aktywności w wiadomościach) wpływające na to, jakiego rodzaju wiadomości otrzymuje Użytkownik. Sprzedawca nie podejmuje względem Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały. Podstawą prawną przetwarzania danych przekazanych przez Użytkownika w związku z zapisem do Newslettera jest wykonanie umowy o świadczenie usługi elektronicznej (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes Sprzedawcy polegający na realizacji celów marketingowych (art. 6 ust. 1 lit. f RODO). Dla informacji gromadzonych automatycznie przez system mailingowy podstawą jest prawnie uzasadniony interes polegający na analizie zachowań subskrybentów w celu optymalizacji działań mailingowych. Rezygnacja z Newslettera jest możliwa w każdej chwili poprzez kliknięcie linku „rezygnacji" w dowolnej wiadomości lub wysłanie wiadomości na adres odo@fragaria.art. Rezygnacja nie prowadzi automatycznie do usunięcia danych z systemu mailingowego — dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń oraz w celu wykazania zgodności działań Newslettera z prawem. Szczegóły dotyczące Newslettera, w tym zasady zapisu, rezygnacji oraz mechanizmu „Treści Cyfrowe w zamian za zapis", określa § 17 Regulaminu. |
art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO |
| Obsługa komentarzy / opinii |
Dodając komentarz / opinię, musisz podać dane niezbędne do publikacji komentarza / opinii otrzymywania określone w formularzu przeznaczonym do wystawienia komentarza / opinii. Podanie danych jest warunkiem publikacji komentarza / opinii. Ponadto, system komentarzy / opinii zapisuje Twój numer IP, z którego korzystałeś, przesyłając komentarz / opinię. System komentarzy / opinii może być obsługiwany przez zewnętrznego dostawcę. W takiej sytuacji korzystanie z systemu podlega regulaminowi oraz polityce prywatności zewnętrznego dostawcy. Szczegółowe informacje na temat narzędzi zewnętrznych dostawców znajdziesz w sekcji poświęconej używanym przez nas narzędziom. Dane przetwarzane są w celu publikacji komentarza / opinii, co stanowi nasz prawnie uzasadniony interes. Dodany przez Ciebie komentarz lub opinia wraz z Twoimi danymi upublicznionymi w ramach ustawień będzie widoczny na stronie. Komentarz lub opinię możesz w każdej chwili zmodyfikować oraz usunąć. Usunięty komentarz / opinia wraz z Twoimi danymi trafia do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z komentarzem / opinią. |
art. 6 ust. 1 lit. f RODO |
| Kontakt i obsługa korespondencji |
Kontaktując się z nami za pośrednictwem dostępnych środków komunikacji, np. poczty elektronicznej, komunikatorów społecznościowych, chatów itp., w sposób naturalny przekazujesz swoje dane osobowe zawarte w treści korespondencji. Podanie danych jest warunkiem nawiązania kontaktu. Ponadto, system komunikacji zapisuje Twój numer IP, z którego korzystałeś, przesyłając wiadomość. System komunikacji (np. czat, komunikator) może być obsługiwany przez zewnętrznego dostawcę. W takiej sytuacji korzystanie z systemu podlega regulaminowi oraz polityce prywatności zewnętrznego dostawcy. Szczegółowe informacje na temat narzędzi zewnętrznych dostawców znajdziesz w sekcji poświęconej używanym przez nas narzędziom. Dane przetwarzane są w celu prowadzenia komunikacji, co stanowi nasz prawnie uzasadniony interes. Po zakończeniu komunikacji, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z prowadzoną komunikacją. |
art. 6 ust. 1 lit. f RODO |
| Realizacja obowiązków podatkowych i księgowych |
W związku z wykonywaniem umowy realizujemy także rozmaite obowiązki podatkowe i księgowe, w szczególności w postaci wystawienia faktury, włączenia faktury do naszej dokumentacji księgowej, przechowywania dokumentacji itp. Aby wystawić fakturę, przetwarzamy między innymi takie dane, jak imię i nazwisko, firma, adres prowadzenia działalności, NIP. Podanie danych wymaganych prawem podatkowych jest konieczne do realizacji wskazanych obowiązków. |
art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami prawa podatkowego |
| Tworzenie archiwum |
Na potrzeby naszej działalności możemy tworzyć archiwa: zarówno w postaci tradycyjnej, jak i cyfrowej. Do archiwów trafiają dane osobowe, które przetwarzaliśmy w związku z Tobą, a ich zakres może się różnić w zależności od tego, jakie dane do nas trafiły i jaki zakres danych uzasadniony jest pod kątem archiwalnym. W tym przypadku opieramy się na naszym prawnie uzasadnionym interesie polegającym na porządkowaniu i organizowaniu nośników danych osobowych. |
art. 6 ust. 1 lit. f RODO |
| Obrona, ustalenie lub dochodzenie roszczeń |
Korzystanie z naszej strony internetowej, jak również zawarcie umowy z nami, może rodzić w przyszłości określone roszczenia po naszej lub Twojej stronie. W związku z tym jesteśmy uprawnieni do przetwarzania danych osobowych w celu obrony, ustalenia lub dochodzenia roszczeń. W ramach tego celu możemy przetwarzać wszelkie dane osobowe, które wiążą się z danym roszczeniem, dlatego ich zakres może się różnić w zależności od tego, czego dotyczy dane roszczenie. W tym przypadku opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie polegającym na ochronie naszych interesów. |
art. 6 ust. 1 lit. f RODO |
| Obsługa mediów społecznościowych |
Jeżeli obserwujesz nasze profile w serwisach społecznościowych lub wchodzisz w interakcję z treściami publikowanymi przez nas w mediach społecznościowych, w naturalny sposób widzimy Twoje dane, które są publicznie dostępne w Twoim profilu społecznościowym. Przetwarzamy te dane wyłącznie w obrębie danego serwisu społecznościowego i wyłącznie w celu obsługi danego serwisu społecznościowego, co stanowi nasz prawnie uzasadniony interes. Jeżeli kontaktujesz się z nami za pośrednictwem prywatnej wiadomości, w sposób naturalny przekazujesz nam swoje dane osobowe zawarte w treści korespondencji, w szczególności wizerunek oraz imię i nazwisko. Twoje dane są w tym przypadku przetwarzane w celu kontaktu z Tobą, a podstawą przetwarzania jest nasz prawnie uzasadniony interes. Może się zdarzyć, że to my będziemy stroną inicjującą kontakt z Tobą za pośrednictwem mediów społecznościowych, w celu zaoferowania współpracy, wówczas Twoje dane będą przetwarzane w celu poszukiwania potencjalnych kontrahentów, oferowania i nawiązywania współpracy, co jest naszym prawnie uzasadnionym interesem. Wiadomości wysłane do nas za pośrednictwem mediów społecznościowych podlegają automatycznej archiwizacji za sprawą narzędzi dostępnych w ramach poszczególnych serwisów społecznościowych i są dla nas dostępne do momentu ich usunięcia przez Ciebie. Masz wgląd do wszystkich wymienionych z nami wiadomości w zakładce z prywatnymi wiadomościami. Korzystanie przez Ciebie z serwisów społecznościowych podlega regulaminom i politykom prywatności administratorów tych serwisów, a ci administratorzy świadczą na Twoją rzecz, w pełni samodzielnie i niezależnie od nas, usługi drogą elektroniczną. |
art. 6 ust. 1 lit. f RODO |
| Organizacja akcji promocyjnych |
Aby zwiększyć sprzedaż produktów / usług, możemy prowadzić różne akcje promocyjne, w tym także we współpracy z partnerami zewnętrznymi. Zasady związane z organizacją akcji promocyjnych określają odrębne regulaminy. Zakres danych osobowych, jakie będziemy przetwarzać w związku z organizacją akcji promocyjnej, mogą się różnić w zależności od rodzaju akcji promocyjnej. Podstawą prawną przetwarzania Twoich danych osobowych jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), który w tym przypadku stanowi marketing oraz zwiększanie sprzedaży własnych produktów. |
art. 6 ust. 1 lit. f RODO |
| Korzystanie z Asystenta AI |
Jeżeli Użytkownik zdecyduje się skorzystać z Asystenta AI (zob. § 22 Polityki prywatności oraz § 26 Regulaminu), w polu czatu wpisuje pytanie. Treść wiadomości wpisanej przez Użytkownika jest przekazywana do platformy OpenRouter Inc. (USA) oraz do dostawcy aktualnie wykorzystywanego modelu sztucznej inteligencji wyłącznie w celu wygenerowania odpowiedzi. Sprzedawca nie przekazuje do dostawców AI adresu e-mail, imienia ani nazwiska Użytkownika, danych Konta Użytkownika, historii zamówień, adresu IP ani identyfikatorów reklamowych. Historia konwersacji przechowywana jest wyłącznie lokalnie w przeglądarce Użytkownika (localStorage, klucz Korzystanie z Asystenta AI jest w pełni dobrowolne. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Sprzedawcy polegający na wsparciu klienta i obsłudze procesu zakupowego. |
art. 6 ust. 1 lit. f RODO |
| Ochrona formularzy przed botami |
Sprzedawca chroni formularz zapisu do Newslettera oraz formularze kontaktowe przed automatycznymi nadużyciami (botami) przy pomocy usługi Cloudflare Turnstile dostarczanej przez Cloudflare, Inc. (USA). W ramach tej usługi Cloudflare otrzymuje adres IP Użytkownika oraz dane telemetryczne przeglądarki niezbędne do przeprowadzenia weryfikacji bot-detekcji. Sprzedawca nie ma dostępu do tych danych — otrzymuje wyłącznie wynik weryfikacji (przepuszczenie zapytania albo jego odrzucenie). Szczegółowy opis działania Cloudflare Turnstile znajduje się w załączniku do niniejszej Polityki prywatności. |
art. 6 ust. 1 lit. f RODO |
| Realizacja obowiązków związanych z ochroną danych osobowych |
Jako administrator danych osobowych jesteśmy zobowiązani do realizacji obowiązków związanych z ochroną danych osobowych. W związku z tym możemy przetwarzać Twoje dane osobowe, o ile jest to niezbędne do wykonania tych obowiązków (np. w przypadku rozpatrywania Twojego żądania dotyczącego Twoich danych osobowych). Zakres danych zależy od tego, jakie dane są nam potrzebne do realizacji obowiązku i udowodnienia przestrzegania RODO. Ponadto w tym przypadku opieramy się także na naszym prawnie uzasadnionym interesie, który polega na zabezpieczeniu danych koniecznych do wykazania rozliczalności. |
art. 6 ust. 1 lit. c RODO, art. 6 ust. 1 lit. f RODO |
# 4: Jakie informacje na Twój temat posiadamy?
Zakres przetwarzanych danych opisaliśmy w odniesieniu do każdego celu przetwarzania. Informacje w tym zakresie znajdują się powyżej, w punkcie 3 Polityki prywatności. Pośród danych znajdują się informacje takie jak:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres IP,
- adres do doręczeń,
- dane do faktury,
- numer rachunku bankowego,
- szczegóły złożonego zamówienia,
- dane zgromadzone w systemie mailingowym (MailerLite),
- dane związane z dodanym komentarzem / opinią,
- informacje widoczne w profilach w mediach społecznościowych,
- informacje zawarte w korespondencji,
- treść wiadomości wpisanych w Asystencie AI (zob. § 22 Polityki prywatności).
# 5: Czy gromadzimy zanonimizowane informacje o aktywności w Sklepie?
Na dzień publikacji niniejszej Polityki prywatności Sprzedawca nie korzysta z narzędzi analitycznych ani marketingowych, które gromadzą zanonimizowane informacje o aktywności Użytkowników w Sklepie (np. Google Analytics, Matomo, Hotjar, Microsoft Clarity, Meta Pixel, mapy cieplne, nagrania sesji).
Jedyne dane techniczne związane z aktywnością Użytkownika gromadzone są przez Sprzedawcę w zakresie niezbędnym do działania Sklepu i zostały szczegółowo opisane w innych sekcjach niniejszej Polityki prywatności (m.in. adres IP w logach serwera hostingowego, dane techniczne weryfikacji bot-detekcji w Cloudflare Turnstile — zob. § 9 oraz załącznik).
W przypadku wdrożenia w przyszłości narzędzi analitycznych lub marketingowych Polityka prywatności zostanie zaktualizowana wraz z wdrożeniem mechanizmu zgody Użytkownika.
# 6: Skąd mamy Twoje dane osobowe?
W większości przypadków sam je nam przekazujesz. Przykładowo dzieje się tak, gdy rejestrujesz konto użytkownika, składasz zamówienie, przesyłasz reklamację lub odstępujesz od umowy, kontaktujesz się za pośrednictwem poczty elektronicznej lub chatu, a także korzystasz z funkcjonalności dostępnych na naszej Stronie lub w zewnętrznych serwisach (np. społecznościowych).
Ponadto część informacji na Twój temat może być automatycznie gromadzona przez narzędzia, z których korzystamy. Szczegółowe informacje na temat narzędzi zewnętrznych dostawców znajdziesz w sekcji poświęconej używanym przez nas narzędziom.
W wyjątkowych przypadkach możemy uzyskać Twoje dane osobowe także z innych źródeł, np. w sytuacji, gdy podmiot, który Cię zatrudnia, wskazuje nam Twoje dane jako osoby do kontaktu w sprawach związanych z zawartą umową, albo gdy reprezentujesz podmiot, który zawiera z nami umowę.
# 7: Czy dane są bezpieczne?
Dbamy o bezpieczeństwo Twoich danych osobowych. Przeanalizowaliśmy ryzyka, jakie wiążą się z poszczególnymi procesami przetwarzania Twoich danych, a następnie wdrożyliśmy odpowiednie środki bezpieczeństwa i ochrony danych osobowych. Na bieżąco monitorujemy stan infrastruktury technicznej, szkolimy personel, przyglądamy się stosowanym procedurom, wprowadzamy konieczne usprawnienia.
# 8: Jak długo będziemy przechowywać dane osobowe?
Twoje dane osobowe przetwarzamy tak długo, jak to jest uzasadnione w ramach danego celu przetwarzania danych osobowych, w związku z czym okresy przetwarzania różnią się w zależności od celu. Pamiętaj, że zakończenie przetwarzania Twoich danych w ramach jednego celu niekoniecznie musi prowadzić do całkowitego usunięcia lub zniszczenia Twoich danych osobowych, ponieważ ten sam zestaw danych może być przetwarzany w ramach innego celu, przez okres dla niego wskazany. Całkowite usunięcie lub zniszczenie danych następuje w momencie, gdy zakończymy realizację wszystkich celów oraz w innych przypadkach wskazanych w RODO.
Poniżej znajdziesz opis okresów przetwarzania:
- Konto użytkownika – dane związane z kontem użytkownika są przetwarzane przez czas funkcjonowania konta użytkownika;
- Realizacja zamówień i zawartej umowy – dane związane z umową są przetwarzane przez czas niezbędny do zawarcia i wykonania umowy;
- Działania podejmowane w celu dokończenia zamówień przez klientów – dane związane z niedokończonymi zamówieniami będą przetwarzane przez okres maksymalnie 6 miesięcy od dnia, kiedy składałeś zamówienie;
- Reklamacje i odstąpienia od umowy – dane związane z reklamacjami i odstąpieniem od umowy są przetwarzane przez czas niezbędny do obsługi reklamacji lub odstąpienia od umowy;
- Newsletter – dane związane z newsletterem będą przetwarzane przez okres korzystania przez Ciebie z newslettera;
- Komentarze / opinie – dane związane z zamieszczeniem komentarza / opinii będą przetwarzane do czasu, aż nie usuniesz komentarza lub opinii;
- Kontakt i obsługa korespondencji – dane związane z obsługą korespondencji będą przetwarzane przez czas trwania kontaktu pomiędzy nami;
- Obowiązki podatkowe i księgowe – dane związane z wykonywaniem obowiązków podatkowych i księgowych będą przetwarzane przez czas przewidziany w przepisach prawa podatkowego, najczęściej 5 lat od zakończenia roku podatkowego;
- Archiwum – dane związane z archiwum będą przetwarzane do czasu utraty przydatności informacji, które znajdują się w archiwum;
- Ustalenie, dochodzenie i obrona roszczeń – dane związane z roszczeniami będą przetwarzane do czasu przedawnienia roszczeń, przy czym okres przedawnienia może się różnić w świetle obowiązujących przepisów prawa (np. w przypadku przedsiębiorców mogą to być 3 lata, a w przypadku konsumentów 6 lat);
- Media społecznościowe – Sprzedawca nie ma wpływu na okres przechowywania danych osobowych w mediach społecznościowych. Są one dostępne w serwisach Facebook, Instagram, Pinterest na zasadach wynikających z regulaminów i polityk prywatności tych serwisów. Sprzedawca nie jest w stanie usunąć danych Użytkownika z Facebooka, Instagrama, Pinterest — może to zrobić wyłącznie Użytkownik;
- Asystent AI – treść wiadomości wpisanych w czacie przekazywana jest do dostawców AI wyłącznie na czas wygenerowania odpowiedzi i nie jest przechowywana przez Sprzedawcę; historia konwersacji przechowywana jest lokalnie w przeglądarce Użytkownika (localStorage) przez 24 godziny, po czym jest automatycznie usuwana;
- Ochrona przed botami (Cloudflare Turnstile) – dane techniczne (adres IP, telemetria przeglądarki) przetwarzane są przez Cloudflare wyłącznie na czas weryfikacji bot-detekcji; Sprzedawca otrzymuje wyłącznie wynik weryfikacji;
- Organizacja akcji promocyjnych – dane związane z organizacją akcji promocyjnych przetwarzane są przez czas konieczny do przeprowadzenia akcji promocyjnej;
- Obowiązki związane z ochroną danych osobowych – dane związane z ochroną danych osobowych będą przetwarzane do czasu utraty przydatności, skutecznego wniesienia przez Użytkownika sprzeciwu lub upływu okresu przedawnienia odpowiedzialności Sprzedawcy jako administratora danych osobowych.
W przypadku, gdy przetwarzamy Twoje dane osobowe na podstawie udzielonej przez Ciebie zgody, możesz taką zgodę cofnąć w każdym czasie: albo poprzez swoje działanie, albo kontaktując się z nami na podane dane kontaktowe. Pamiętaj, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
# 9: Kim są odbiorcy danych osobowych?
Korzystamy z usług zewnętrznych dostawców, którzy w określonym zakresie przetwarzają dane osobowe Użytkownika. Poniżej wymieniamy aktualnych odbiorców danych osobowych wraz ze wskazaniem zakresu współpracy:
- Kylos Sp. z o.o. (ul. Wróblewskiego 18, 93-578 Łódź, Polska) — hosting Sklepu oraz obsługa poczty elektronicznej (skrzynki mailowe Sprzedawcy);
- MailerLite Limited (Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Irlandia) — system wysyłki Newslettera (zob. § 17 Regulaminu);
- OpenRouter Inc. (USA) — platforma kierująca zapytania do dostawców modeli sztucznej inteligencji obsługujących Asystenta AI (zob. § 22 Polityki prywatności oraz § 26 Regulaminu);
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) — usługa Cloudflare Turnstile chroniąca formularz zapisu do Newslettera oraz formularze kontaktowe przed botami;
- Stripe Payments Europe Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia) wraz z Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) — obsługa płatności kartą płatniczą;
- PayPro SA (ul. Pastelowa 8, 60-198 Poznań, Polska, operator systemu Przelewy24) — obsługa płatności przelewem bankowym, BLIK oraz kartą płatniczą;
- InPost S.A. (ul. Pana Tadeusza 4, 30-727 Kraków, Polska) — wybór paczkomatu (Geowidget) oraz doręczanie przesyłek; InPost staje się niezależnym administratorem danych w zakresie niezbędnym do dostarczenia zamówienia;
- DPD Polska Sp. z o.o. (ul. Mineralna 5, 02-274 Warszawa, Polska) — doręczanie przesyłek; DPD Polska staje się niezależnym administratorem danych w zakresie niezbędnym do dostarczenia zamówienia;
- Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — dostarczanie czcionek Google Fonts; dostawca otrzymuje adres IP przeglądarki Użytkownika;
- unpkg.com oraz cdn.jsdelivr.net (USA) — dostarczanie bibliotek JavaScript / CSS niezbędnych do działania Sklepu (Ionicons, Swiper, HTMX); dostawcy CDN otrzymują adres IP przeglądarki Użytkownika;
- Meta Platforms Ireland Ltd. (Irlandia) wraz z Meta Platforms, Inc. (USA) — pobieranie publicznych postów z profilu Instagram poprzez Instagram Graph API (strona „O Nas"); zapytanie do API wykonywane jest po stronie serwera Sklepu; do Meta przekazywany jest adres IP serwera Sklepu, nie Użytkownika;
- biuro rachunkowe — obsługa księgowa Sprzedawcy w zakresie niezbędnym do realizacji obowiązków podatkowo-rachunkowych;
- obsługa techniczna — prace serwisowe i utrzymaniowe dotyczące Sklepu, w zakresie obszarów, w których mogą być przetwarzane dane osobowe.
Jeżeli zajdzie taka potrzeba, dane osobowe Użytkownika mogą być udostępnione radcy prawnemu lub adwokatowi związanemu tajemnicą zawodową — w przypadku konieczności skorzystania z pomocy prawnej wymagającej dostępu do danych osobowych.
Dane osobowe mogą być również przekazywane do urzędów skarbowych w zakresie niezbędnym do realizacji obowiązków podatkowo-rozliczeniowo-księgowych (deklaracje, raporty, sprawozdania, dokumenty księgowe).
Ponadto, w razie zaistnienia takiej konieczności, dane osobowe mogą być udostępniane podmiotom, organom lub instytucjom uprawnionym do uzyskania dostępu do danych na podstawie przepisów prawa (służby policyjne, bezpieczeństwa, sądy, prokuratury).
# 10: Czy przekazujemy dane do państw trzecich lub organizacji międzynarodowych?
Tak, część operacji przetwarzania danych osobowych Użytkownika wiąże się z ich przekazywaniem do państw trzecich, w szczególności do Stanów Zjednoczonych Ameryki (USA). Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez mechanizmy zgodności przewidziane przez RODO — Standardowe Klauzule Umowne (SCC), a w przypadku dostawców certyfikowanych również w ramach Data Privacy Framework (DPF) UE-USA.
Aktualnie dane osobowe są przekazywane do państw trzecich w związku z korzystaniem przez Sprzedawcę z następujących rozwiązań:
| Rodzaj rozwiązania | Dostawca rozwiązania | Państwo trzecie |
|---|---|---|
| Asystent AI (platforma routująca zapytania) | OpenRouter Inc. | USA |
| Asystent AI (dostawcy modeli językowych) | Lista publikowana przez OpenRouter Inc. — https://openrouter.ai/ | USA i inne |
| Ochrona formularzy przed botami (Cloudflare Turnstile) | Cloudflare, Inc. | USA |
| Płatności kartą płatniczą | Stripe, Inc. (jako podmiot z grupy Stripe Payments Europe Limited) | USA |
| Czcionki webowe Google Fonts | Google LLC | USA |
| Biblioteki JS/CSS dostarczane przez CDN (Ionicons, Swiper, HTMX) | unpkg.com / cdn.jsdelivr.net | USA |
| Pobieranie publicznych postów Instagram (Graph API) | Meta Platforms, Inc. (jako podmiot z grupy Meta Platforms Ireland Ltd.) | USA |
W przypadku Asystenta AI Sprzedawca zastrzega sobie prawo do zmiany dostawcy modelu i konkretnego modelu w dowolnym momencie. Aktualna lista dostawców modeli dostępnych za pośrednictwem platformy OpenRouter publikowana jest przez OpenRouter Inc. na stronie https://openrouter.ai/.
W przypadku gdy w przyszłości Sprzedawca rozpocznie korzystanie z dodatkowych narzędzi związanych z transferem danych do państw trzecich (np. narzędzi analitycznych, reklamowych), Polityka prywatności zostanie zaktualizowana wraz z wdrożeniem mechanizmu zgody Użytkownika.
# 11: Czy korzystamy z profilowania?
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Sprzedawca nie stosuje również mechanizmów automatycznego dostosowywania Ceny w oparciu o zautomatyzowane podejmowanie decyzji w rozumieniu art. 12 ust. 1 pkt 5a ustawy o prawach konsumenta.
Nie korzystamy z narzędzi reklamy behawioralnej ani z narzędzi remarketingu (np. Google Ads, Meta Pixel, Pinterest Tag, TikTok Pixel) — w przypadku wdrożenia takich narzędzi w przyszłości Polityka prywatności zostanie zaktualizowana wraz z wdrożeniem mechanizmu zgody Użytkownika.
# 12: Jakie masz prawa?
RODO przyznaje Ci następujące potencjalne uprawnienia związane z przetwarzaniem Twoich danych osobowych:
- prawo dostępu do swoich danych oraz otrzymania ich kopii;
- prawo do sprostowania (poprawiania) swoich danych;
- prawo do usunięcia danych (jeżeli Twoim zdaniem nie ma podstaw, abyśmy przetwarzali Twoje dane, możesz żądać, abyśmy je usunęli);
- prawo do ograniczenia przetwarzania danych (możesz żądać, abyśmy ograniczyli przetwarzanie danych wyłącznie do ich przechowywania lub wykonywania uzgodnionych z Tobą działań, jeżeli w Twojej opinii mamy nieprawidłowe dane lub przetwarzamy je bezpodstawnie);
- prawo do wniesienia sprzeciwu wobec przetwarzania danych (masz prawo do sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu; powinieneś wskazać szczególną sytuację, która Twoim zdaniem uzasadnia zaprzestanie przez nas przetwarzania objętego sprzeciwem; przestaniemy przetwarzać Twoje dane w tych celach, chyba że wykażemy, że podstawy przetwarzania przez nas danych są nadrzędne wobec Twoich praw lub też, że Twoje dane są nam niezbędne do ustalenia, dochodzenia lub obrony roszczeń);
- prawo do przenoszenia danych (masz prawo otrzymać od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które dostarczyłeś nam na podstawie umowy lub Twojej zgody; możesz nam zlecić przesłanie tych danych bezpośrednio innemu podmiotowi);
- prawo do cofnięcia zgody na przetwarzanie danych osobowych, jeżeli uprzednio taką zgodę wyraziłeś;
- prawo wniesienia skargi do organu nadzorczego (jeżeli stwierdzisz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego).
Zasady związane z realizacją wskazanych powyżej uprawnień zostały opisane szczegółowo w art. 16–21 RODO. Zachęcamy do zapoznania się z tymi przepisami. Ze swojej strony uważamy za potrzebne wyjaśnić Ci, że wskazane powyżej uprawnienia nie są bezwzględne i nie będą przysługiwać Ci w stosunku do wszystkich czynności przetwarzania Twoich danych osobowych.
Podkreślamy, że jedno z uprawnień wskazanych powyżej przysługuje Ci zawsze: jeżeli uznasz, że przy przetwarzaniu Twoich danych osobowych dopuściliśmy się naruszenia przepisów o ochronie danych osobowych, masz możliwość wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
# 13: Czy korzystamy z cookies i czym one właściwie są?
Nasza strona internetowa, podobnie jak niemal wszystkie inne strony internetowe, wykorzystuje pliki cookies.
Cookies to niewielkie informacje tekstowe, przechowywane na Twoim urządzeniu końcowym (np. komputerze, tablecie, smartfonie), które mogą być odczytywane przez nasz system teleinformatyczny (cookies własne) lub systemy teleinformatyczne podmiotów trzecich (cookies podmiotów trzecich). W plikach cookies mogą być zapisywane i przechowywane określone informacje, do których następnie systemy teleinformatyczne mogą uzyskiwać dostęp w określonych celach.
Niektóre używane przeze nas cookies są usuwane po zakończeniu sesji przeglądarki internetowej, tzn. po jej zamknięciu (tzw. cookies sesyjne). Inne cookies są zachowywane na Twoim urządzeniu końcowym i umożliwiają rozpoznanie Twojej przeglądarki przy kolejnym wejściu na stronę (trwałe cookies).
# 14: Na jakiej podstawie korzystamy z plików cookies?
Z plików cookies korzystamy na podstawie Twojej zgody, z wyjątkiem sytuacji, gdy pliki cookies są niezbędne do prawidłowego świadczenia na Twoją rzecz usługi drogą elektroniczną.
Pliki cookies, które nie są niezbędne do prawidłowego świadczenia usługi drogą elektroniczną, pozostają zablokowane do czasu wyrażenia przez Ciebie zgody na korzystanie z plików cookies. Podczas Twojej pierwszej wizyty na danej Stronie wyświetlamy Ci komunikat z pytaniem o Twoją zgodę wraz z możliwością zarządzania plikami cookies, tj. zdecydowania, na które pliki cookies się godzisz, a które chcesz blokować.
# 15: Czy możesz wyłączyć pliki cookies?
Tak, możesz zarządzać ustawieniami plików cookies w ramach swojej przeglądarki internetowej. Możesz blokować wszystkie lub wybrane pliki cookies. Możesz również blokować pliki cookies konkretnych witryn. W każdej chwili możesz również usunąć zapisane wcześniej pliki cookies oraz inne dane witryn i wtyczek.
Przeglądarki internetowe oferują również możliwość korzystania z trybu incognito. Możesz z niego skorzystać, jeśli nie chcesz, by informacje o odwiedzonych stronach i pobranych plikach zostały zapisane w historii przeglądania i pobierania. Pliki cookies utworzone w trybie incognito są usuwane w momencie zamknięcia wszystkich okien tego trybu.
Dostępne są również wtyczki do przeglądarek umożliwiające kontrolę nad plikami cookies, takie jak np. Ghostery. Opcję kontroli nad plikami cookies może zapewniać również dodatkowe oprogramowanie, w szczególności pakiety antywirusowe itp.
Ponadto w Internecie dostępne są narzędzia pozwalające na kontrolę nad niektórymi rodzajami plików cookies, w szczególności na zbiorowe zarządzanie ustawieniami reklamy behawioralnej.
Dajemy Ci również możliwość kontroli nad plikami cookies bezpośrednio z poziomu naszej strony. Zaimplementowaliśmy specjalny mechanizm do zarządzania plikami cookies, który pozwala Ci blokować te pliki cookies, których sobie nie życzysz. Pamiętaj, że wyłączenie lub ograniczenie obsługi plików cookies może uniemożliwiać używanie części funkcji dostępnych na naszych stronach oraz powodować trudności w korzystaniu ze Stron, jak również z wielu innych stron internetowych, które stosują cookies. Przykładowo, jeżeli zablokujesz pliki cookies wtyczek serwisów społecznościowych, przyciski, widgety, funkcje społecznościowe zaimplementowane na naszych Stronach mogą być dla Ciebie niedostępne.
# 16: W jakich celach korzystamy z plików cookies własnych?
Pliki cookies własne oraz mechanizmy lokalnego przechowywania danych w przeglądarce (localStorage) wykorzystywane są do zapewnienia prawidłowego funkcjonowania poszczególnych mechanizmów Sklepu. Aktualnie korzystamy z następujących mechanizmów lokalnego przechowywania danych:
- cookies sesyjne WooCommerce — niezbędne do działania koszyka i procesu zakupowego; usuwane po zakończeniu sesji przeglądarki;
- cookie
fragaria_recently_viewed— identyfikatory ostatnio przeglądanych produktów (maksymalnie 8); ważność 30 dni; - localStorage
fragaria_wishlist— identyfikatory produktów dodanych przez Użytkownika do listy życzeń (maksymalnie 50); brak automatycznego wygaśnięcia — usuwane po wyczyszczeniu przez Użytkownika z poziomu Sklepu lub przeglądarki; - localStorage
fragaria_chat_history— historia konwersacji z Asystentem AI (zob. § 22 Polityki prywatności); ważność 24 godziny, automatyczne wygaśnięcie; - cookie zarządzania zgodami (Complianz) — zapamiętuje wybór Użytkownika dotyczący zgód na cookies dokonany w mechanizmie zarządzania plikami cookies.
Powyższe mechanizmy działają wyłącznie po stronie urządzenia Użytkownika (są przechowywane w przeglądarce) i nie są przekazywane do żadnych podmiotów trzecich. fragaria_chat_history nie jest również zapisywane na serwerach Sprzedawcy — historia konwersacji z Asystentem AI istnieje wyłącznie lokalnie w przeglądarce Użytkownika.
# 17: Jakie pliki cookies podmiotów trzecich są wykorzystywane?
Wykaz narzędzi, które wymagają używania cookies, oraz opis wykorzystywanych cookies znajdziesz w załączniku do niniejszej Polityki prywatności.
# 18: Czy śledzimy Twoje zachowania podejmowane w ramach strony?
Na dzień publikacji niniejszej Polityki prywatności nie korzystamy z zewnętrznych narzędzi analitycznych (np. Google Analytics, Matomo, Hotjar, Microsoft Clarity) ani z narzędzi gromadzących dane o aktywności Użytkowników na potrzeby analityki behawioralnej. W przypadku wdrożenia takich narzędzi w przyszłości Polityka prywatności zostanie odpowiednio zaktualizowana wraz z wdrożeniem mechanizmu zgody Użytkownika.
# 19: Czy kierujemy do Ciebie targetowane reklamy?
Na dzień publikacji niniejszej Polityki prywatności nie korzystamy z zewnętrznych narzędzi reklamowych ani remarketingowych targetujących reklamy w oparciu o aktywność Użytkowników (np. Google Ads, Meta Pixel, Pinterest Tag, TikTok Pixel, LinkedIn Ads). W przypadku wdrożenia takich narzędzi w przyszłości Polityka prywatności zostanie odpowiednio zaktualizowana wraz z wdrożeniem mechanizmu zgody Użytkownika.
# 20: W jaki sposób możesz zarządzać swoją prywatnością?
Odpowiedź na to pytanie znajduje się w wielu miejscach niniejszej Polityki prywatności przy okazji opisywania poszczególnych narzędzi, reklamy behawioralnej, zgody na cookies itp. Niemniej jednak, dla Twojej wygody zebraliśmy jeszcze raz te informacji w jednym miejscu. Poniżej znajdziesz listę możliwości zarządzania swoją prywatnością.
- ustawienia cookies w ramach przeglądarki internetowej;
- wtyczki do przeglądarek wspierające zarządzanie plikami cookies (np. Ghostery, Privacy Badger);
- tryb prywatny / incognito w przeglądarce internetowej;
- mechanizm zarządzania zgodami na cookies z poziomu Sklepu (banner Complianz);
- ustawienia prywatności w ramach kont w serwisach społecznościowych Facebook, Instagram, Pinterest;
- kontakt ze Sprzedawcą pod adresem odo@fragaria.art w celu skorzystania z praw przysługujących na podstawie RODO (zob. § 12 Polityki prywatności).
# 21: Czy jest jeszcze coś, o czym powinieneś wiedzieć?
Jak widzisz, tematyka przetwarzania danych osobowych, wykorzystywania plików cookies i zarządzania ogólnie pojętą prywatnością jest dość skomplikowana. Dołożyliśmy wszelkich starań, by niniejszy dokument dostarczył Ci jak najdalej idącej wiedzy w ważnych dla Ciebie kwestiach. Jeżeli cokolwiek jest dla Ciebie niejasne, chcesz dowiedzieć się więcej lub po prostu porozmawiać o Twojej prywatności, napisz do nas na adres odo@fragaria.art
# 22: Czy korzystamy ze sztucznej inteligencji?
Tak. W Sklepie udostępniamy Asystenta AI, który odpowiada na pytania Użytkowników dotyczące oferty Sklepu, produktów oraz procesu zakupowego (zob. § 26 Regulaminu).
Asystent AI korzysta z modeli językowych udostępnianych za pośrednictwem platformy OpenRouter Inc. (USA), która kieruje zapytania do różnych dostawców modeli sztucznej inteligencji. Sprzedawca zastrzega sobie prawo do zmiany dostawcy modelu i konkretnego modelu w dowolnym momencie. Aktualna lista dostawców modeli dostępnych za pośrednictwem platformy OpenRouter publikowana jest przez OpenRouter Inc. na stronie https://openrouter.ai/.
Co jest przekazywane do dostawców AI:
- treść wiadomości wpisanej przez Użytkownika w czacie,
- kontekst produktowy Sklepu (opis, kategoria, dostępność produktów — dane publiczne, niebędące danymi osobowymi).
Czego NIE przekazujemy do dostawców AI:
- adresu e-mail, imienia ani nazwiska Użytkownika,
- danych Konta Użytkownika ani historii zamówień,
- adresu IP ani identyfikatorów reklamowych.
Historia konwersacji przechowywana jest wyłącznie lokalnie w przeglądarce Użytkownika (localStorage, klucz fragaria_chat_history) przez 24 godziny, po czym jest automatycznie usuwana. Sprzedawca nie zapisuje konwersacji na swoich serwerach.
Podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — wsparcie klienta i obsługa procesu zakupowego). Korzystanie z Asystenta AI jest w pełni dobrowolne.
Zgodność z AI Act: zgodnie z art. 50 ust. 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1689 (AI Act) Sprzedawca informuje wyraźnie, że interakcja odbywa się z systemem AI, a nie z człowiekiem.
Transfer do USA: OpenRouter Inc. oraz dostawcy modeli AI dostępni za pośrednictwem platformy OpenRouter zlokalizowani są w USA. Transfer danych odbywa się w oparciu o Standardowe Klauzule Umowne (SCC) lub — w przypadku dostawców certyfikowanych — ramy Data Privacy Framework (DPF) UE-USA.
# 23: Czy ta Polityka prywatności może podlegać zmianom?
Tak, możemy modyfikować tę Politykę prywatności, w szczególności ze względu na zmiany technologiczne oraz zmiany przepisów prawa. Jeżeli jesteś zarejestrowanym użytkownikiem, o każdej zmianie Polityki prywatności otrzymasz wiadomość. Zmiany Polityki prywatności zaczynają obowiązywać najwcześniej po 7 dniach. Wszystkie archiwalne wersje Polityki prywatności podlinkowane są poniżej:
- Polityka prywatności i plików cookies (wersja obowiązująca do września 2021 r.)
- Polityka prywatności i plików cookies (wersja obowiązująca do stycznia 2026 r.)
- Polityka prywatności i plików cookies (obowiązująca od 18.01.2026 do 14.05.2026)
Załącznik do Polityki prywatności
Wykaz narzędzi zewnętrznych dostawców
Poniższy załącznik wymienia zewnętrzne narzędzia wykorzystywane w Sklepie, które wiążą się z transferem danych technicznych Użytkownika (np. adresu IP) do dostawców tych narzędzi.
| Nazwa narzędzia | Opis działania oraz plików cookies |
|---|---|
| Cloudflare Turnstile |
Ochrona formularza zapisu do Newslettera oraz formularzy kontaktowych przed botami. Dostawca: Cloudflare, Inc. (USA). Cloudflare otrzymuje adres IP oraz dane telemetryczne przeglądarki Użytkownika niezbędne do przeprowadzenia weryfikacji bot-detekcji. W trybie „managed" / „invisible" (stosowanym w Sklepie) cookies nie są ustawiane domyślnie. W przypadku wyzwania weryfikacyjnego (gdy Cloudflare uzna ruch za podejrzany) może zostać ustawiony tymczasowy cookie sesyjny |
| Google Fonts |
Czcionki Google Fonts ładowane z serwerów Google LLC (USA) z domen Cookies nie są ustawiane. |
| Biblioteki CDN (Ionicons, Swiper, HTMX) |
Biblioteki JavaScript / CSS niezbędne do działania Sklepu, dostarczane z sieci CDN: Ionicons ( Cookies nie są ustawiane. |
| Instagram Feed (Instagram Graph API) |
Wyświetla strumień publicznych postów z profilu Instagram Sprzedawcy na podstronie „O Nas". Integracja własna — serwer Sklepu komunikuje się z Instagram Graph API zarządzanym przez Meta Platforms Ireland Ltd. (Irlandia) wraz z Meta Platforms, Inc. (USA) raz na godzinę. Obrazy z Instagrama są pobierane przez serwer Sklepu i serwowane Użytkownikowi z serwerów Sprzedawcy — przeglądarka Użytkownika nie nawiązuje bezpośredniego połączenia z serwerami Meta przy wyświetlaniu strony „O Nas". Do Meta przekazywany jest wyłącznie adres IP serwera Sklepu, nie Użytkownika. Cookies nie są ustawiane. |