top of page

Polityka prywatności - MarcinNaprawi.pl

1. Administrator danych

Administratorem danych osobowych jest MN Marcin Nowotniak, prowadzący działalność gospodarczą pod adresem: ul. Jedwabnicka 4b, 04-260 Warszawa.
Kontakt: e-mail marcin@marcinnaprawi.pl, tel. +48 731 142 599.

 

2. Podstawy prawne przetwarzania danych

Dane przetwarzane są na podstawie następujących przepisów i przesłanek RODO:

  • art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do wykonania umowy sprzedaży (realizacja zamówień),

  • art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych (np. archiwizacja księgowa),

  • art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora (np. dochodzenie i obrona roszczeń),

  • art. 6 ust. 1 lit. a RODO — zgoda, jeżeli klient wyrazi ją dobrowolnie (np. zgoda marketingowa / newsletter — nie dotyczy obecnie sklepu).
     

3. Jakie dane zbieramy i w jakim celu

  1. Dane niezbędne do realizacji zamówienia i dostawy: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu — cel: realizacja umowy sprzedaży, kontakt w sprawie zamówienia.

  2. Dane rozliczeniowe: NIP w celu wystawienia faktury VAT, wypełnienie obowiązków podatkowych.

  3. Dane płatnicze: szczegółowe dane dotyczące płatności przekazywane są bezpośrednio operatorom płatności zgodnie z ich procedurami — cel: przetwarzanie płatności.

  4. Dane związane z reklamacjami i zwrotami: opis zamówienia, korespondencja — cel: obsługa reklamacji, dochodzenie roszczeń.

  5. Dane techniczne i logi: adres IP, dane techniczne niezbędne do działania sklepu — cel: zapewnienie bezpieczeństwa, utrzymanie platformy.
     

4. Odbiorcy danych (komu udostępniamy dane)

Dane osobowe przekazywane są wyłącznie podmiotom, którym jest to niezbędne do wykonania usługi:

  • operator platformy sklepu: Wix (hosting i obsługa sklepu),

  • operatorzy płatności: Przelewy24, PayU, PayPal (w zakresie niezbędnym do dokonania płatności),

  • firmy kurierskie: InPost (dostawa i zwroty),

  • biuro księgowe / podwykonawcy rozliczeniowi (jeśli wykorzystywane),

  • inne podmioty upoważnione na podstawie przepisów prawa (np. organy podatkowe).

Z każdą kategorią odbiorców zawarte są odpowiednie umowy powierzenia przetwarzania lub inne gwarancje ochrony danych.
 

5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Jeżeli dochodzi do przekazania danych do podmiotów poza EOG, stosujemy odpowiednie zabezpieczenia — np. standardowe klauzule umowne UE lub inne mechanizmy zatwierdzone prawem. Konkretny tryb transferu jest zależny od usługodawców (Wix, operatorzy płatności) — na żądanie udostępnimy informacje o zastosowanych zabezpieczeniach.
 

6. Okres przechowywania danych

Dane przechowywane są przez:

  • okres niezbędny do realizacji zamówienia;

  • okres wymagany przepisami podatkowymi i księgowymi (zazwyczaj 5 lat);

  • dane związane z reklamacjami i roszczeniami przez okres niezbędny do zabezpieczenia praw (zwykle do czasu przedawnienia roszczeń) — szczegółowe terminy zależą od rodzaju sprawy;

  • dane przetwarzane na podstawie zgody (jeśli występują) — do czasu wycofania zgody.
     

7. Sposoby ochrony danych

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, m.in.:

  • szyfrowanie transmisji (HTTPS),

  • ograniczenia dostępu do danych po stronie administratora i podwykonawców,

  • regularne kopie zapasowe,

  • umowy powierzenia przetwarzania z dostawcami usług,

  • procedury kontroli dostępu i poufności u pracowników/podwykonawców.
     

8. Prawa osób, których dane dotyczą — jak skorzystać

Osobie, której dane dotyczą, przysługują prawa:

  • prawo dostępu do danych,

  • prawo sprostowania danych,

  • prawo usunięcia danych („prawo do bycia zapomnianym”) — o ile przepisy nie nakazują ich dalszego przechowywania,

  • prawo do ograniczenia przetwarzania,

  • prawo do przenoszenia danych (jeżeli przetwarzanie opiera się na umowie i jest zautomatyzowane),

  • prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu,

  • prawo wycofania zgody w każdym czasie (bez wpływu na zgodność przetwarzania przed jej wycofaniem).

Wnioski dotyczące realizacji praw prosimy kierować na adres e-mail: marcin@marcinnaprawi.pl. Administrator zastrzega prawo do żądania dowodu tożsamości w celu weryfikacji wniosku. Odpowiedź następuje w terminie ustawowym — zwykle do 30 dni (możliwa jedna prolongata o kolejne 2 miesiące w skomplikowanych sprawach).
 

9. Procedura udostępniania / zmiany / usunięcia danych

  1. Wniosek o dostęp/zmianę/usunięcie: wysyłka e-mailem na marcin@marcinnaprawi.pl z jasno sformułowaną prośbą.

  2. Weryfikacja tożsamości: w miarę potrzeby poprosimy o dokument potwierdzający tożsamość (np. kopia dowodu osobistego z zamazanymi numerami poza imieniem i nazwiskiem) — wyłącznie w celu zapobiegania nieuprawnionemu ujawnieniu danych.

  3. Realizacja wniosku: w terminie do 30 dni (z zastrzeżeniem wyjątków prawnych).

  4. Jeżeli po usunięciu wnioskowany zakres danych blokuje wykonanie obowiązków prawnych (np. wystawienie faktury), poinformujemy o możliwości dalszego przechowywania danych w zakresie wymaganym prawem.
     

10. Dane przekazywane operatorom płatności i logika przetwarzania

Dane niezbędne do realizacji płatności są przekazywane operatorom płatności (Przelewy24, PayU, PayPal). Każdy operator przetwarza dane zgodnie ze swoją polityką prywatności i jest administratorem/procesorem danych w zakresie swojej usługi — prosimy zapoznać się z politykami tych podmiotów w zakresie szczegółów przetwarzania płatności. Administrator sklepu nie przechowuje pełnych danych kart płatniczych (jeżeli takie są używane), które są obsługiwane przez operatorów płatności.
 

11. Cookies i narzędzia analityczne

Strona używa plików cookies w celu: zapewnienia działania sklepu (cookies niezbędne), zapamiętania ustawień koszyka, funkcjonalności platformy oraz narzędzi analitycznych dostarczanych przez platformę Wix. Szczegółowe informacje o używanych cookie i możliwościach zarządzania nimi znajdują się w ustawieniach strony i w cookie-bannerze. Użytkownik może zarządzać zgodami poprzez ustawienia przeglądarki i mechanizmy dostępne w sklepie.
 

12. Automatyczne podejmowanie decyzji / profilowanie

Administrator nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania, które skutkowałoby wobec użytkownika skutkami prawnymi lub podobnie istotnymi skutkami.
 

13. Reklamacje i dochodzenie roszczeń

W sprawach związanych z przetwarzaniem danych osobowych można kontaktować się przez e-mail: marcin@marcinnaprawi.pl. Ponadto przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
 

14. Zmiany polityki prywatności

Polityka prywatności może być aktualizowana. O istotnych zmianach będziemy informować na stronie sklepu z wyprzedzeniem co najmniej 7 dni.
 

bottom of page