
Data obowiązywania: 01.05.2026
1. Informacje ogólne
- Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników i Klientów sklepu internetowego dostępnego pod adresem: kartozaur.pl
- Administratorem danych osobowych jest: Mateusz Gemzicki, z siedzibą pod adresem: Krucza 6, 62-062 Strykowo, NIP: 7773400917, REGON: 524335019, e-mail: mateuszgemzicki@gmail.com, dalej: „Administrator”.
- W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem pod adresem e-mail: [adres e-mail].
- Administrator przetwarza dane osobowe zgodnie z RODO oraz obowiązującymi przepisami prawa.
2. Jakie dane przetwarzamy
Administrator może przetwarzać następujące dane:
- Dane podawane przy zamówieniu:
- imię i nazwisko,
- adres dostawy,
- adres rozliczeniowy,
- adres e-mail,
- numer telefonu,
- dane firmy, NIP, jeżeli Klient prosi o fakturę.
- Dane konta klienta:
- login lub adres e-mail,
- historia zamówień,
- dane zapisane w panelu klienta.
- Dane płatności:
- informacja o statusie płatności,
- identyfikator transakcji,
- metoda płatności.
- Dane reklamacyjne i zwrotowe:
- numer zamówienia,
- opis sprawy,
- korespondencja,
- numer rachunku bankowego, jeżeli jest potrzebny do zwrotu środków.
- Dane newsletterowe:
- adres e-mail,
- data zapisu,
- informacja o zgodzie,
- aktywność związana z newsletterem, jeżeli korzystamy z narzędzia mailingowego.
- Dane techniczne i analityczne:
- adres IP,
- identyfikatory cookies,
- dane o urządzeniu i przeglądarce,
- dane o sposobie korzystania ze strony, jeżeli użytkownik wyraził zgodę na cookies analityczne.
3. Cele i podstawy prawne przetwarzania danych
Dane osobowe przetwarzamy w następujących celach:
| Cel przetwarzania | Zakres danych | Podstawa prawna |
|---|---|---|
| Realizacja zamówienia | dane kontaktowe, adresowe, zamówienie, płatność | art. 6 ust. 1 lit. b RODO |
| Obsługa konta klienta | dane konta, historia zamówień | art. 6 ust. 1 lit. b RODO |
| Obsługa płatności | dane transakcji, status płatności | art. 6 ust. 1 lit. b i f RODO |
| Wystawianie faktur i księgowość | dane rozliczeniowe, NIP, dane zamówienia | art. 6 ust. 1 lit. c RODO |
| Obsługa reklamacji i zwrotów | dane zamówienia, opis reklamacji, korespondencja | art. 6 ust. 1 lit. b, c i f RODO |
| Kontakt z użytkownikiem | e-mail, telefon, treść wiadomości | art. 6 ust. 1 lit. f RODO |
| Dochodzenie lub obrona przed roszczeniami | dane zamówienia i korespondencja | art. 6 ust. 1 lit. f RODO |
| Newsletter | adres e-mail, zgoda, aktywność mailingowa | art. 6 ust. 1 lit. a RODO |
| Marketing własny bez newslettera, np. remarketing | dane cookies, dane aktywności | art. 6 ust. 1 lit. a lub f RODO, zależnie od narzędzia |
| Analityka strony | cookies, dane techniczne | art. 6 ust. 1 lit. a RODO, jeśli wymagana jest zgoda |
| Zapewnienie bezpieczeństwa strony | IP, logi serwera | art. 6 ust. 1 lit. f RODO |
4. Dobrowolność podania danych
- Podanie danych jest dobrowolne, ale niektóre dane są niezbędne do złożenia i realizacji zamówienia.
- Brak podania danych wymaganych do realizacji zamówienia uniemożliwi jego obsługę.
- Podanie danych do newslettera jest dobrowolne.
- Zgody marketingowe i cookies można wycofać w dowolnym momencie.
5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- firmom kurierskim, operatorom pocztowym i dostawcom usług logistycznych,
- operatorom płatności,
- dostawcom hostingu, poczty e-mail i infrastruktury IT,
- dostawcom systemu sklepowego,
- biuru rachunkowemu,
- dostawcom narzędzi do fakturowania,
- dostawcom narzędzi mailingowych i marketingowych,
- dostawcom narzędzi analitycznych, jeżeli użytkownik wyraził odpowiednią zgodę,
- kancelariom prawnym lub doradcom, jeżeli jest to potrzebne do obrony roszczeń,
- organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
6. Przekazywanie danych poza EOG
- Co do zasady Administrator stara się korzystać z dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego.
- Jeżeli dane będą przekazywane poza Europejski Obszar Gospodarczy, nastąpi to wyłącznie zgodnie z RODO, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innych mechanizmów przewidzianych przez prawo.
- Dotyczy to w szczególności narzędzi analitycznych, reklamowych, mailingowych lub chmurowych, jeżeli tacy dostawcy są wykorzystywani.
7. Okres przechowywania danych
- Dane związane z realizacją zamówienia przechowujemy przez czas potrzebny do wykonania umowy, a następnie przez okres wymagany przepisami podatkowymi, księgowymi oraz przez okres przedawnienia roszczeń.
- Dane na fakturach i dokumentach księgowych przechowujemy przez okres wymagany przepisami prawa.
- Dane związane z reklamacjami i zwrotami przechowujemy przez okres potrzebny do obsługi sprawy oraz przez okres przedawnienia roszczeń.
- Dane konta klienta przechowujemy do czasu usunięcia konta, chyba że dalsze przechowywanie jest wymagane przez przepisy prawa albo potrzebne do obrony roszczeń.
- Dane przetwarzane na podstawie zgody przechowujemy do czasu cofnięcia zgody, chyba że dalsze przechowywanie jest uzasadnione obroną przed roszczeniami.
- Logi serwera i dane techniczne przechowujemy przez okres potrzebny do zapewnienia bezpieczeństwa i prawidłowego działania Sklepu.
8. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do swoich danych,
- otrzymania kopii danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania danych,
- cofnięcia zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Aby skorzystać z praw, należy skontaktować się z Administratorem pod adresem: [adres e-mail].
9. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator może wykorzystywać podstawowe profilowanie marketingowe, np. dopasowanie treści newslettera lub reklam do aktywności użytkownika, jeżeli użytkownik wyraził odpowiednią zgodę.
- Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub podobnie istotnie na nich wpływały.
10. Newsletter
- Zapis do newslettera wymaga podania adresu e-mail i wyrażenia zgody.
- Newsletter może zawierać informacje o produktach, promocjach, premierach, poradnikach, wydarzeniach i treściach marketingowych.
- Użytkownik może wypisać się z newslettera w każdej chwili poprzez link rezygnacji w wiadomości e-mail albo kontakt z Administratorem.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
11. Formularz kontaktowy
- Dane podane w formularzu kontaktowym są przetwarzane w celu obsługi zapytania.
- Podstawą przetwarzania jest prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i udzielaniu odpowiedzi.
- Dane będą przechowywane przez czas obsługi sprawy, a następnie przez okres potrzebny do obrony przed roszczeniami.
12. Dane dzieci
- Sklep jest przeznaczony dla osób pełnoletnich albo osób korzystających ze Sklepu za zgodą przedstawiciela ustawowego.
- Administrator nie kieruje świadomie komunikacji marketingowej bezpośrednio do dzieci.
- Jeżeli Administrator uzyska informację, że dane dziecka zostały przekazane bez wymaganej zgody, podejmie odpowiednie działania zgodnie z przepisami prawa.
13. Zabezpieczenia
- Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych.
- Dostęp do danych mają wyłącznie osoby i podmioty, które potrzebują go do realizacji określonych celów.
- Sklep korzysta z połączenia szyfrowanego SSL, jeżeli jest prawidłowo skonfigurowane na stronie.
14. Zmiany Polityki prywatności
- Polityka prywatności może być aktualizowana, w szczególności w razie zmiany przepisów, narzędzi wykorzystywanych w Sklepie lub sposobów przetwarzania danych.
- Aktualna wersja Polityki prywatności jest zawsze dostępna w Sklepie.
