Start / POLITYKA PRYWATNOŚCI

INFORMACJE

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Sklepu Internetowego ChromaPet
Wersja: 1.0
Data obowiązywania: 30.07.2026 r.

Rozdział I. Postanowienia ogólne

§ 1. Przedmiot Polityki Prywatności

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych osób korzystających ze Sklepu Internetowego ChromaPet.
  2. Dokument stanowi realizację obowiązku informacyjnego wynikającego z:
    1. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”);
    2. ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych;
    3. pozostałych powszechnie obowiązujących przepisów prawa dotyczących ochrony danych osobowych.
  3. Polityka Prywatności ma zastosowanie do osób:
    1. odwiedzających Sklep Internetowy;
    2. zakładających i korzystających z Konta Klienta;
    3. składających Zamówienia;
    4. kontaktujących się z Administratorem;
    5. korzystających z Formularza Kontaktowego, jeżeli jest udostępniony;
    6. zapisujących się do Newslettera;
    7. korzystających z pozostałych usług świadczonych drogą elektroniczną.
  4. Informacje dotyczące wykorzystywania plików cookies oraz podobnych technologii zostały opisane w odrębnej Polityce Cookies.

Rozdział II. Administrator danych osobowych

§ 2. Administrator

  1. Administratorem danych osobowych jest:
    ChromaPet Krzysztof Marek
    ul. Mariacka 37
    40-014 Katowice
    NIP: 6343029302
    adres do korespondencji:
    ul. Tokarska 4/3
    40-859 Katowice
    adres poczty elektronicznej:
    kontakt@chromapet.pl
    numer telefonu:
    450 012 995
  2. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z RODO, z zachowaniem zasad legalności, rzetelności, przejrzystości, minimalizacji danych, prawidłowości, ograniczenia celu, ograniczenia przechowywania oraz integralności i poufności.

Rozdział III. Kontakt w sprawach ochrony danych osobowych

§ 3. Kontakt z Administratorem

  1. W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem:
    1. drogą elektroniczną na adres: kontakt@chromapet.pl;
    2. pisemnie na adres korespondencyjny wskazany w § 2.
  2. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminach wynikających z obowiązujących przepisów prawa.

Rozdział IV. Zakres i źródła danych osobowych

§ 4. Zakres przetwarzanych danych

  1. Administrator przetwarza wyłącznie dane osobowe niezbędne do realizacji celów wskazanych w niniejszej Polityce Prywatności.
  2. W zależności od celu przetwarzania Administrator może przetwarzać w szczególności:
    1. imię i nazwisko;
    2. adres poczty elektronicznej;
    3. numer telefonu;
    4. adres dostawy;
    5. adres do faktury;
    6. dane niezbędne do prowadzenia Konta Klienta;
    7. historię Zamówień;
    8. informacje związane z dokonanymi płatnościami;
    9. dane przekazane w korespondencji;
    10. dane związane z reklamacjami, odstąpieniem od Umowy, zgłoszeniami gwarancyjnymi oraz innymi zgłoszeniami kierowanymi do Administratora.
  3. Administrator nie przetwarza szczególnych kategorii danych osobowych, chyba że:
    1. obowiązek taki wynika z przepisów prawa;
    2. osoba, której dane dotyczą, dobrowolnie przekaże takie dane, a ich przetwarzanie będzie dopuszczalne na podstawie obowiązujących przepisów.

§ 5. Źródła danych osobowych

  1. Dane osobowe są pozyskiwane przede wszystkim bezpośrednio od osoby, której dane dotyczą.
  2. Dane mogą zostać przekazane Administratorowi podczas:
    1. składania Zamówienia;
    2. zakładania Konta Klienta;
    3. korzystania z usług świadczonych drogą elektroniczną;
    4. zapisania się do Newslettera;
    5. kontaktu z Administratorem;
    6. składania reklamacji, oświadczenia o odstąpieniu od Umowy lub zgłoszenia gwarancyjnego.
  3. W zakresie niezbędnym do realizacji Umowy Sprzedaży Administrator może otrzymać informacje od operatorów płatności lub przewoźników, jeżeli jest to konieczne do potwierdzenia dokonania płatności, realizacji dostawy lub wykonania obowiązków wynikających z przepisów prawa.

Rozdział V. Cele i podstawy prawne przetwarzania danych osobowych

§ 6. Cele przetwarzania danych

  1. Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do:
    1. prowadzenia i obsługi Konta Klienta;
    2. zawarcia oraz wykonania Umowy Sprzedaży;
    3. realizacji Zamówień;
    4. przyjmowania i obsługi płatności;
    5. organizacji dostawy Produktów;
    6. realizacji obowiązków wynikających z przepisów prawa;
    7. prowadzenia dokumentacji księgowej i podatkowej;
    8. obsługi reklamacji, zwrotów, zgłoszeń gwarancyjnych oraz pozostałych zgłoszeń Klientów;
    9. prowadzenia korespondencji z Klientami;
    10. ustalenia, dochodzenia lub obrony roszczeń;
    11. świadczenia usługi Newslettera – po wyrażeniu odrębnej zgody;
    12. zapewnienia bezpieczeństwa Sklepu Internetowego oraz świadczonych usług elektronicznych.

§ 7. Podstawy prawne przetwarzania danych

  1. Administrator przetwarza dane osobowe na podstawie:
    1. art. 6 ust. 1 lit. a RODO – zgody osoby, której dane dotyczą;
    2. art. 6 ust. 1 lit. b RODO – wykonania Umowy lub podjęcia działań przed jej zawarciem;
    3. art. 6 ust. 1 lit. c RODO – wykonania obowiązków prawnych ciążących na Administratorze;
    4. art. 6 ust. 1 lit. f RODO – prawnie uzasadnionego interesu Administratora, obejmującego w szczególności:
      1. prowadzenie korespondencji,
      2. zapewnienie bezpieczeństwa Sklepu Internetowego,
      3. ustalenie, dochodzenie lub obronę roszczeń,
      4. ochronę przed nadużyciami.
  2. Jeżeli podstawą przetwarzania danych jest zgoda, może ona zostać cofnięta w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Rozdział VI. Obowiązek podania danych osobowych

§ 8. Dobrowolność podania danych

  1. Podanie danych osobowych jest dobrowolne, jednak w zakresie wymaganym do zawarcia lub wykonania Umowy Sprzedaży jest niezbędne do realizacji Zamówienia lub świadczenia wybranej usługi.
  2. Niepodanie danych wymaganych przez Administratora może skutkować brakiem możliwości:
    1. zawarcia Umowy Sprzedaży;
    2. założenia Konta Klienta;
    3. realizacji Zamówienia;
    4. udzielenia odpowiedzi na przesłane zapytanie;
    5. świadczenia usługi Newslettera.
  3. W przypadku przetwarzania danych na podstawie zgody jej wyrażenie jest całkowicie dobrowolne.

Rozdział VII. Odbiorcy danych osobowych

§ 9. Odbiorcy danych osobowych

  1. Administrator może przekazywać dane osobowe wyłącznie w zakresie niezbędnym do realizacji celów określonych w niniejszej Polityce Prywatności.
  2. Odbiorcami danych osobowych mogą być w szczególności:
    1. operatorzy płatności;
    2. przewoźnicy oraz podmioty świadczące usługi dostawy;
    3. dostawcy usług hostingowych;
    4. dostawcy usług informatycznych oraz podmioty zapewniające utrzymanie i rozwój Sklepu Internetowego;
    5. dostawcy oprogramowania wykorzystywanego do prowadzenia działalności gospodarczej Administratora;
    6. podmioty świadczące usługi księgowe, rachunkowe lub podatkowe;
    7. podmioty świadczące usługi prawne;
    8. podmioty świadczące usługi archiwizacji dokumentów lub niszczenia dokumentacji;
    9. podmioty uprawnione do otrzymania danych osobowych na podstawie obowiązujących przepisów prawa.
  3. Podmioty, którym Administrator powierza przetwarzanie danych osobowych, przetwarzają je wyłącznie na podstawie odpowiednich umów oraz zgodnie z obowiązującymi przepisami prawa.
  4. W przypadkach przewidzianych przepisami prawa odbiorcy danych mogą występować jako odrębni administratorzy danych osobowych.

Rozdział VIII. Okres przechowywania danych osobowych

§ 10. Okres przechowywania danych

  1. Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane.
  2. W szczególności dane osobowe mogą być przechowywane:
    1. przez okres prowadzenia Konta Klienta;
    2. przez okres realizacji Umowy Sprzedaży;
    3. przez okres niezbędny do wykonania obowiązków wynikających z przepisów podatkowych, rachunkowych oraz innych przepisów prawa;
    4. do upływu terminów przedawnienia roszczeń wynikających z obowiązujących przepisów prawa;
    5. do czasu skutecznego wniesienia sprzeciwu wobec przetwarzania danych, jeżeli podstawą ich przetwarzania jest prawnie uzasadniony interes Administratora;
    6. do czasu cofnięcia zgody – jeżeli dane są przetwarzane na podstawie zgody.
  3. Usunięcie Konta Klienta nie powoduje automatycznego usunięcia danych osobowych, których dalsze przetwarzanie jest niezbędne do realizacji obowiązków wynikających z przepisów prawa, wykonania zawartych Umów Sprzedaży lub ustalenia, dochodzenia albo obrony roszczeń.
  4. Po upływie właściwego okresu przechowywania dane osobowe są usuwane lub poddawane anonimizacji, o ile dalsze ich przetwarzanie nie wynika z obowiązujących przepisów prawa.

Rozdział IX. Prawa osób, których dane dotyczą

§ 11. Prawa osoby, której dane dotyczą

  1. Każdej osobie, której dane dotyczą, przysługuje prawo do:
    1. dostępu do swoich danych osobowych;
    2. sprostowania danych osobowych;
    3. usunięcia danych osobowych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przepisami prawa;
    4. ograniczenia przetwarzania danych;
    5. przenoszenia danych;
    6. wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora;
    7. cofnięcia zgody w dowolnym czasie, jeżeli dane przetwarzane są na podstawie zgody.
  2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania danych dokonanego przed jej wycofaniem.
  3. W celu wykonania swoich praw osoba, której dane dotyczą, może skontaktować się z Administratorem zgodnie z § 3.
  4. Administrator udziela odpowiedzi na żądania osób, których dane dotyczą, w terminach przewidzianych przez obowiązujące przepisy prawa.

Rozdział X. Prawo wniesienia skargi

§ 12. Organ nadzorczy

  1. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza obowiązujące przepisy prawa.
  2. Skorzystanie z prawa wniesienia skargi pozostaje bez uszczerbku dla innych środków ochrony prawnej przewidzianych przepisami prawa.

Rozdział XI. Przekazywanie danych poza Europejski Obszar Gospodarczy

§ 13. Przekazywanie danych

  1. Administrator co do zasady nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy.
  2. Jeżeli korzystanie z usług dostawców wykorzystywanych przez Administratora będzie wiązało się z przekazywaniem danych poza Europejski Obszar Gospodarczy, przekazanie będzie odbywać się wyłącznie zgodnie z obowiązującymi przepisami prawa oraz z zastosowaniem odpowiednich zabezpieczeń wymaganych przez RODO.
  3. Informacje dotyczące stosowanych zabezpieczeń mogą zostać udostępnione osobie, której dane dotyczą, na jej żądanie, o ile obowiązujące przepisy prawa przewidują taki obowiązek.

Rozdział XII. Zautomatyzowane podejmowanie decyzji i profilowanie

§ 14. Profilowanie

  1. Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na ich sytuację wyłącznie w sposób zautomatyzowany.
  2. Administrator nie stosuje profilowania danych osobowych w sposób wywołujący skutki, o których mowa w ust. 1.
  3. Jeżeli w przyszłości Administrator wprowadzi rozwiązania obejmujące profilowanie lub zautomatyzowane podejmowanie decyzji, osoby, których dane dotyczą, zostaną o tym poinformowane zgodnie z obowiązującymi przepisami prawa, przed rozpoczęciem takiego przetwarzania danych.

Rozdział XIII. Bezpieczeństwo danych osobowych

§ 15. Zasady bezpieczeństwa przetwarzania danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych przed:
    1. nieuprawnionym dostępem;
    2. utratą;
    3. zniszczeniem;
    4. uszkodzeniem;
    5. nieuprawnioną zmianą;
    6. ujawnieniem;
    7. innymi formami niezgodnego z prawem przetwarzania.
  2. Dobór środków bezpieczeństwa odbywa się z uwzględnieniem:
    1. charakteru przetwarzanych danych;
    2. zakresu przetwarzania;
    3. celów przetwarzania;
    4. ryzyka naruszenia praw lub wolności osób, których dane dotyczą;
    5. aktualnego stanu wiedzy technicznej oraz kosztów wdrożenia zabezpieczeń.
  3. Administrator zapewnia, aby dostęp do danych osobowych posiadały wyłącznie osoby upoważnione lub podmioty przetwarzające dane na podstawie zawartych umów, jeżeli ich zawarcie jest wymagane przez obowiązujące przepisy prawa.
  4. Osoby upoważnione do przetwarzania danych osobowych są zobowiązane do zachowania ich poufności również po ustaniu podstawy upoważnienia, jeżeli obowiązek taki wynika z obowiązujących przepisów prawa lub zawartych zobowiązań.
  5. Administrator dokonuje okresowej oceny stosowanych środków bezpieczeństwa oraz podejmuje działania mające na celu zapewnienie zgodności procesu przetwarzania danych osobowych z obowiązującymi przepisami prawa.

Rozdział XIV. Pliki cookies i podobne technologie

§ 16. Pliki cookies

  1. Sklep Internetowy wykorzystuje pliki cookies oraz inne technologie o podobnym działaniu.
  2. Szczegółowe informacje dotyczące:
    1. rodzajów wykorzystywanych plików cookies;
    2. celów ich stosowania;
    3. okresu ich przechowywania;
    4. zasad wyrażania i cofania zgody;
    5. możliwości zmiany ustawień przeglądarki internetowej;
    6. wykorzystywania narzędzi analitycznych, statystycznych oraz marketingowych
    zostały określone w odrębnej Polityce Cookies, stanowiącej odrębny dokument udostępniany w Sklepie Internetowym.

Rozdział XV. Zmiany Polityki Prywatności

§ 17. Zmiany dokumentu

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku:
    1. zmiany przepisów prawa;
    2. wydania nowych wytycznych lub interpretacji dotyczących ochrony danych osobowych;
    3. zmiany sposobu funkcjonowania Sklepu Internetowego;
    4. wprowadzenia nowych usług, funkcjonalności lub technologii;
    5. konieczności dostosowania dokumentu do zmian organizacyjnych lub technicznych.
  2. Zmiana Polityki Prywatności nie ogranicza praw osób, których dane dotyczą, wynikających z obowiązujących przepisów prawa.
  3. Aktualna wersja Polityki Prywatności jest nieprzerwanie udostępniana w Sklepie Internetowym w sposób umożliwiający jej pozyskanie, odtworzenie oraz utrwalenie.
  4. W przypadku, gdy zmiana Polityki Prywatności będzie wymagała podjęcia dodatkowych działań przez użytkownika lub uzyskania jego zgody zgodnie z obowiązującymi przepisami prawa, Administrator poinformuje o tym w odpowiedni sposób przed wejściem zmian w życie.

Rozdział XVI. Postanowienia końcowe

§ 18. Postanowienia końcowe

  1. Polityka Prywatności jest udostępniana nieodpłatnie za pośrednictwem Sklepu Internetowego w sposób umożliwiający jej pozyskanie, odtworzenie oraz utrwalenie.
  2. W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają:
    1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO);
    2. ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych;
    3. pozostałe powszechnie obowiązujące przepisy prawa polskiego dotyczące ochrony danych osobowych.
  3. Niniejsza Polityka Prywatności obowiązuje od dnia wskazanego przez Administratora.
  4. Polityka Prywatności stanowi odrębny dokument od:
    1. Regulaminu Sklepu Internetowego;
    2. Polityki Cookies;
    3. Regulaminu Newslettera;
    4. pozostałych dokumentów udostępnianych przez Administratora.