§1. Administrator danych osobowych
- Administratorem Twoich danych osobowych jest:
- Piotr Obolewicz
- ul. Paderewskiego 20/3, 76-200 Słupsk
- NIP: 8393124297 | REGON: 221862220
- E-mail w sprawach danych osobowych: admin@allinnofear.pl
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu https://allinnofear.pl (dalej: „Serwis”) zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
- Administrator nie wyznaczył Inspektora Ochrony Danych – w sprawach dotyczących przetwarzania danych należy kontaktować się bezpośrednio pod adresem wskazanym w ust. 1.
§2. Jakie dane zbieramy i w jakich celach
W zależności od sposobu korzystania z Serwisu przetwarzamy następujące kategorie danych:
| Cel przetwarzania | Kategorie danych | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|---|
| Realizacja zamówienia i dostarczenie produktu cyfrowego | Imię, adres e-mail, dane o zamówieniu, historia zakupów, identyfikatory transakcji | Art. 6 ust. 1 lit. b (wykonanie umowy) | Do czasu wygaśnięcia umowy, następnie przez 6 lat (przedawnienie roszczeń cywilnych) |
| Obsługa płatności (Stripe) | Dane zamówienia, identyfikatory transakcji (dane karty przetwarzane wyłącznie przez Stripe) | Art. 6 ust. 1 lit. b (umowa) oraz art. 6 ust. 1 lit. f (prawnie uzasadniony interes – sprawna obsługa transakcji) | Do czasu realizacji transakcji; dalej – obowiązki prawne (pkt poniżej) |
| Obowiązki prawne (rachunkowość, dokumentacja podatkowa, reklamacje) | Dane transakcyjne, dane identyfikacyjne, korespondencja | Art. 6 ust. 1 lit. c (obowiązek prawny) | 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy; dokumentacja reklamacyjna – 1 rok po rozpatrzeniu |
| Obsługa kontaktu i zapytań (e-mail, formularz) | Imię, adres e-mail, treść wiadomości | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes – komunikacja) | Do czasu rozwiązania sprawy, następnie do 3 lat (przedawnienie roszczeń z tytułu prowadzonej działalności) |
| Newsletter i komunikacja marketingowa (MailerLite) – wyłącznie za zgodą | Adres e-mail, opcjonalnie imię | Art. 6 ust. 1 lit. a (zgoda) | Do czasu wypisania się lub wycofania zgody |
| Marketing i remarketing (Meta Pixel) – wyłącznie za zgodą na cookies marketingowe | Identyfikatory cookies, adres IP, dane o zachowaniu na stronie, zdarzenia konwersji | Art. 6 ust. 1 lit. a (zgoda) | Zgodnie z ustawieniami zgód i polityką Meta; max. 180 dni od zdarzenia (typowe okno atrybucji) |
| Bezpieczeństwo i prawidłowe działanie Serwisu (logi, diagnostyka) | Adres IP, identyfikatory sesji, logi serwera, informacje o urządzeniu i przeglądarce | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes – bezpieczeństwo IT) | Do 30 dni (logi techniczne), chyba że konieczne jest dłuższe przechowywanie w związku z incydentem bezpieczeństwa |
§3. Odbiorcy danych – komu przekazujemy dane
- Dane osobowe mogą być przekazywane podmiotom przetwarzającym je na zlecenie Administratora (tzw. procesorom) na podstawie stosownych umów powierzenia przetwarzania danych, w szczególności:
- dostawca hostingu i infrastruktury IT – serwer, poczta, utrzymanie Serwisu,
- MailerLite – platforma do wysyłki newslettera,
- Stripe – operator płatności,
- Vimeo – platforma wideo osadzona w Serwisie,
- Meta Platforms (Meta Pixel) – narzędzie marketingowe i remarketingowe.
- Dane mogą być również ujawniane podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa (np. organy podatkowe, organy ścigania).
- Dane nie są sprzedawane ani udostępniane w celach zarobkowych podmiotom niewymienionym w niniejszej Polityce.
§4. Przekazywanie danych do państw trzecich (poza Europejski Obszar Gospodarczy)
- Część podmiotów wskazanych w §3, w szczególności Stripe, Meta Platforms, MailerLite oraz Vimeo, ma siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych.
- Przekazywanie danych do tych podmiotów odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO lub innego mechanizmu zapewniającego odpowiedni poziom ochrony danych.
- Informacje o aktualnych mechanizmach transferu stosowanych przez poszczególnych odbiorców można znaleźć w ich politykach prywatności:
- Stripe: stripe.com/privacy
- Meta: facebook.com/privacy/policy
- MailerLite: mailerlite.com/legal/privacy-policy
- Vimeo: vimeo.com/privacy
§5. Twoje prawa jako osoby, której dane dotyczą
- Przysługują Ci następujące prawa w związku z przetwarzaniem Twoich danych osobowych:
- Prawo dostępu (art. 15 RODO) – możesz uzyskać informację o tym, jakie dane przetwarzamy i na jakiej podstawie.
- Prawo do sprostowania (art. 16 RODO) – możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia (art. 17 RODO) – możesz żądać usunięcia danych, gdy nie są już niezbędne lub przetwarzanie jest niezgodne z prawem (z zastrzeżeniem wyjątków ustawowych, np. obowiązków rachunkowych).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – możesz żądać ograniczenia przetwarzania w określonych sytuacjach (np. na czas weryfikacji prawidłowości danych).
- Prawo do przenoszenia danych (art. 20 RODO) – gdy podstawą przetwarzania jest zgoda lub umowa i przetwarzanie odbywa się w sposób zautomatyzowany.
- Prawo do sprzeciwu (art. 21 RODO) – gdy przetwarzanie opiera się na prawnie uzasadnionym interesie Administratora.
- Prawo do wycofania zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
- Wnioski dotyczące realizacji powyższych praw kieruj na adres: admin@allinnofear.pl
- Administrator odpowie na wniosek w terminie miesiąca od jego otrzymania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące, o czym Administrator poinformuje.
- Przysługuje Ci prawo złożenia skargi do organu nadzorczego – w Polsce jest nim:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
§6. Cookies – rodzaje i zarządzanie
- Serwis wykorzystuje pliki cookies, czyli małe pliki tekstowe zapisywane na urządzeniu użytkownika.
- W Serwisie mogą występować następujące rodzaje cookies:
- Niezbędne – wymagane do podstawowego działania Serwisu (np. sesja, bezpieczeństwo). Nie wymagają zgody.
- Funkcjonalne – zapamiętują preferencje i ustawienia użytkownika (jeśli używane).
- Marketingowe / remarketingowe – stosowane przez Meta Pixel w celu pomiaru skuteczności reklam i budowania grup remarketingowych. Aktywowane wyłącznie po Twojej wyraźnej zgodzie.
- Zgodę na cookies (poza niezbędnymi) możesz wyrazić lub wycofać:
- w banerze cookies wyświetlanym przy pierwszej wizycie w Serwisie,
- w ustawieniach prywatności swojej przeglądarki internetowej.
- Wycofanie zgody na cookies nie wpływa na zgodność z prawem przetwarzania, które odbywało się na podstawie zgody przed jej wycofaniem.
§7. Narzędzia zewnętrzne stosowane w Serwisie
a) Newsletter – MailerLite
Jeśli zapisujesz się do newslettera, przetwarzamy Twój adres e-mail (opcjonalnie imię) w celu wysyłki treści i informacji handlowych. Dane są przekazywane do MailerLite (Litwa / infrastruktura w EOG i poza EOG – patrz §4). W każdej wiadomości znajdziesz link do wypisania się, który jednocześnie stanowi wycofanie zgody.
b) Płatności – Stripe
W przypadku płatności dane niezbędne do realizacji transakcji są przekazywane do Stripe, Inc. (USA). Dane karty płatniczej są przetwarzane wyłącznie przez Stripe i nie trafiają na serwery Administratora. Transfer danych odbywa się na podstawie standardowych klauzul umownych (SCC) – patrz §4.
c) Wideo – Vimeo
Na Stronie mogą być osadzone materiały wideo z platformy Vimeo (Vimeo, Inc., USA). Odtwarzanie materiałów wideo może wiązać się z przesłaniem danych technicznych (adres IP, identyfikatory urządzenia, cookies) do serwerów Vimeo zgodnie z ich polityką prywatności. Jeśli nie wyrażasz na to zgody, możesz powstrzymać się od odtwarzania materiałów lub skorzystać z trybu prywatnego przeglądarki. Transfer danych odbywa się na podstawie SCC – patrz §4.
d) Marketing – Meta Pixel
Meta Pixel (Meta Platforms, Inc., USA) może zbierać informacje o zdarzeniach na Stronie (wyświetlenia, kliknięcia, konwersje) w celu pomiaru skuteczności reklam i tworzenia spersonalizowanych grup odbiorców. Narzędzie to może służyć do profilowania – tj. automatycznego przypisywania Cię do kategorii odbiorców na podstawie Twojego zachowania na Stronie. Meta Pixel jest aktywowany wyłącznie po Twojej wyraźnej zgodzie na cookies marketingowe. Transfer danych do USA odbywa się na podstawie SCC – patrz §4.
§8. Bezpieczeństwo danych
- Administrator stosuje techniczne i organizacyjne środki bezpieczeństwa adekwatne do ryzyka naruszenia praw i wolności osób fizycznych, w tym m.in.:
- regularne aktualizacje oprogramowania i zabezpieczeń,
- kontrolę dostępu do danych (zasada minimalnych uprawnień),
- szyfrowanie transmisji danych (protokół HTTPS/TLS),
- regularne kopie zapasowe.
- W przypadku naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko dla praw i wolności osób fizycznych, Administrator powiadomi Cię zgodnie z art. 34 RODO.
§9. Zautomatyzowane podejmowanie decyzji
- Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały (art. 22 RODO).
- Narzędzia remarketingowe (Meta Pixel) mogą dokonywać profilowania w celach reklamowych – szczegóły w §7 lit. d.
§10. Zmiany Polityki Prywatności
- Polityka może być aktualizowana w przypadku zmiany narzędzi, przepisów prawa lub sposobu działania Serwisu.
- O istotnych zmianach Administrator poinformuje poprzez zamieszczenie nowej wersji Polityki na Stronie wraz z nową datą obowiązywania.
- Aktualna wersja Polityki jest zawsze dostępna pod adresem: https://allinnofear.pl/polityka-prywatnosci
