Informacje sklepu
Polityka prywatności
Dokument wyjaśnia, jak SPOOKY TEE przetwarza dane użytkowników sklepu i klientów.
Brakuje danych sprzedawcy: pełna nazwa firmy lub imię i nazwisko sprzedawcy, adres prowadzenia działalności, NIP, adres e-mail do kontaktu, adres przyjmowania zwrotów i reklamacji. Uzupełnij je w ustawieniach środowiskowych przed przyjęciem pierwszego zamówienia.
1. Administrator danych
Administratorem danych osobowych jest [UZUPEŁNIJ: pełna nazwa sprzedawcy], adres: [UZUPEŁNIJ: adres sprzedawcy], NIP: [UZUPEŁNIJ: NIP]. W sprawach prywatności skontaktuj się pod adresem [UZUPEŁNIJ: publiczny e-mail kontaktowy].
2. Cele i podstawy przetwarzania
- Obsługa koszyka, zamówienia, płatności, dostawy i kontaktu dotyczącego umowy — wykonanie umowy lub działania przed jej zawarciem.
- Dokumentacja księgowa, podatkowa i realizacja obowiązków konsumenckich — obowiązek prawny administratora.
- Reklamacje, zwroty, dochodzenie lub obrona roszczeń, bezpieczeństwo strony i zapobieganie nadużyciom — prawnie uzasadniony interes administratora.
- Odpowiedź na wiadomości niezwiązane z zamówieniem — uzasadniony interes polegający na prowadzeniu komunikacji.
- Newsletter, marketing lub niekonieczne pliki cookie — wyłącznie na podstawie zgody, jeśli takie funkcje zostaną uruchomione.
3. Zakres danych
W zależności od sposobu korzystania ze sklepu możemy przetwarzać imię i nazwisko, adres dostawy i rozliczeniowy, e-mail, telefon, dane zamówienia, informacje o płatności otrzymane od operatora, treść korespondencji, dane reklamacyjne oraz dane techniczne takie jak adres IP, typ przeglądarki, identyfikator koszyka i logi bezpieczeństwa. Sklep nie przechowuje pełnych danych karty płatniczej.
4. Odbiorcy danych
Dane mogą otrzymać podmioty pomagające prowadzić sklep: Shopify jako dostawca platformy i checkout, operatorzy płatności, przewoźnicy, Vercel jako dostawca hostingu, dostawcy poczty i narzędzi IT, a także księgowość, doradcy prawni lub organy publiczne — wyłącznie w zakresie potrzebnym do realizacji ich zadań.
5. Przekazywanie poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku administrator powinien korzystać z mechanizmów wymaganych przez RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych. Szczegóły zależą od aktywnych usług i ich ustawień.
6. Okres przechowywania
- Dane zamówień i rozliczeń — przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Dane potrzebne do reklamacji i roszczeń — do końca właściwych terminów przedawnienia.
- Korespondencja bez zamówienia — przez czas potrzebny do odpowiedzi, a następnie do 12 miesięcy, chyba że potrzebna jest dłużej do ochrony roszczeń.
- Dane oparte na zgodzie — do jej wycofania lub wcześniejszego ustania celu.
- Logi techniczne i bezpieczeństwa — przez okres niezbędny do ochrony i diagnostyki usługi.
7. Twoje prawa
Na zasadach określonych w RODO przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz wycofania zgody bez wpływu na zgodność wcześniejszego przetwarzania. Możesz również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dobrowolność danych i automatyczne decyzje
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są konieczne do realizacji zamówienia lub odpowiedzi. Sklep nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Jeżeli w przyszłości zostanie uruchomione profilowanie marketingowe, polityka zostanie zaktualizowana przed rozpoczęciem takiego działania.
9. Bezpieczeństwo i zmiany polityki
Stosujemy adekwatne środki techniczne i organizacyjne oraz ograniczamy dostęp do danych do osób i podmiotów, które ich potrzebują. Polityka może zostać zmieniona po dodaniu nowych funkcji lub zmianie prawa; aktualna wersja jest zawsze dostępna w stopce.
Ostatnia aktualizacja: 2 października 2026 r.