1. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem sklepu internetowego sciagashop.pl jest Klaudiusz Kukieła, zamieszkały pod adresem: ul. Krakowska 21/2, 99-400 Łowicz, adres e-mail: [email protected] (dalej: „Administrator").
2. Jakie dane zbieramy
W ramach korzystania ze Sklepu zbieramy następujące dane osobowe:
- Dane podawane przy składaniu zamówienia: imię i nazwisko, adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miejscowość), adres e-mail, numer telefonu.
- Dane płatnicze: płatności obsługiwane są przez zewnętrznego operatora Stripe, Inc. Administrator nie przechowuje danych kart płatniczych ani numerów kont bankowych.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas wizyty – zbierane automatycznie w celach statystycznych i zapewnienia bezpieczeństwa.
3. Cele i podstawy przetwarzania
Dane osobowe przetwarzane są w następujących celach:
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|
| Realizacja zamówienia i umowy sprzedaży | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wystawienie i przechowywanie dokumentów księgowych | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Obsługa reklamacji i zwrotów | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Kontakt z Klientem w sprawie zamówienia | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Analityka i poprawa działania Sklepu | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
4. Okres przechowywania danych
- Dane związane z realizacją zamówienia przechowywane są przez okres niezbędny do wykonania umowy, a następnie przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
- Dane przetwarzane na podstawie zgody przechowywane są do momentu jej wycofania.
- Dane techniczne (logi serwera) przechowywane są przez okres nieprzekraczający 12 miesięcy.
5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Operatorzy płatności – Stripe, Inc. (USA) – w celu przetwarzania płatności online. Stripe stosuje odpowiednie zabezpieczenia zgodne z RODO.
- Firmy kurierskie i pocztowe – w celu dostarczenia przesyłki na wskazany adres.
- Dostawcy usług hostingowych – w celu przechowywania danych na serwerach.
- Dostawcy usług e-mail – Resend (w celu wysyłki wiadomości transakcyjnych, np. potwierdzenia zamówienia).
6. Przekazywanie danych poza EOG
W związku z korzystaniem z usług Stripe, Inc. dane mogą być przekazywane do Stanów Zjednoczonych. Stripe uczestniczy w programie EU-US Data Privacy Framework, zapewniającym odpowiedni poziom ochrony danych osobowych zgodnie z decyzją Komisji Europejskiej.
7. Prawa Klienta
Klient ma prawo do:
- Dostępu do danych – uzyskania informacji o przetwarzanych danych osobowych.
- Sprostowania danych – żądania poprawienia nieprawidłowych lub niekompletnych danych.
- Usunięcia danych („prawo do bycia zapomnianym") – żądania usunięcia danych, gdy nie ma podstawy do ich dalszego przetwarzania.
- Ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych w określonych przypadkach.
- Przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie.
- Sprzeciwu – wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu.
- Cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
W celu realizacji powyższych praw należy skontaktować się z Administratorem na adres e-mail: [email protected].
8. Prawo do skargi
Klient ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl), jeżeli uzna, że przetwarzanie danych osobowych narusza przepisy RODO.
9. Pliki cookies
- Sklep wykorzystuje pliki cookies w celu zapewnienia prawidłowego działania strony, utrzymania sesji użytkownika oraz celów analitycznych.
- Rodzaje plików cookies:
- Niezbędne – wymagane do prawidłowego działania Sklepu (sesja, koszyk).
- Analityczne – zbierają anonimowe informacje o sposobie korzystania ze strony.
- Klient może zarządzać plikami cookies za pośrednictwem ustawień swojej przeglądarki internetowej. Wyłączenie plików cookies może ograniczyć funkcjonalność Sklepu.
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem. Połączenie ze Sklepem jest szyfrowane za pomocą protokołu SSL/TLS.
11. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie Sklepu. Polityka obowiązuje od dnia 25 lutego 2026 roku.