POLITYKA PRYWATNOŚCI
§ 1. Administrator danych osobowych
Administratorem danych osobowych Użytkowników sklepu internetowego dostępnego pod adresem wardajubiler.pl jest:
Pracownia Złotnicza Andrzej Warda
ul. Grunwaldzka 2, 35-068 Rzeszów
NIP: 8130136699 | REGON: 690248731
E-mail: firmajubilerskawarda@gmail.com
Telefon: 600 264 464
Data ostatniej aktualizacji: 29 kwietnia 2026 r.
W sprawach związanych z przetwarzaniem danych osobowych można kontaktować się pod adresem e-mail: firmajubilerskawarda@gmail.com lub korespondencyjnie na adres siedziby Administratora. Administrator nie powołał Inspektora Ochrony Danych (IOD) – wszelkie sprawy dotyczące ochrony danych osobowych należy kierować bezpośrednio do Administratora na powyższy adres.
§ 2. Definicje
W niniejszej Polityce Prywatności:
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Użytkownik – osoba fizyczna korzystająca ze Sklepu, w szczególności składająca Zamówienie, posiadająca Konto, zapisana do newslettera lub kontaktująca się z Administratorem.
- Sklep – sklep internetowy prowadzony przez Administratora pod adresem wardajubiler.pl.
- Konto – indywidualne konto Użytkownika utworzone w Sklepie po rejestracji.
- Zamówienie – oświadczenie woli Użytkownika prowadzące do zawarcia umowy sprzedaży Towarów oferowanych w Sklepie.
- Operator płatności – PayPro S.A. z siedzibą w Poznaniu, prowadzący system płatności Przelewy24, świadczący na rzecz Administratora usługi obsługi płatności elektronicznych.
- Regulamin – Regulamin sklepu internetowego wardajubiler.pl.
- EOG – Europejski Obszar Gospodarczy.
§ 3. Zakres i cele przetwarzania danych
3.1. Realizacja zamówień (zakupy)
Cel: zawarcie i wykonanie umowy sprzedaży Towarów, w tym przyjęcie i potwierdzenie zamówienia, organizacja dostawy oraz obsługa płatności.
Zakres: imię i nazwisko, adres dostawy, adres do faktury, numer telefonu, adres e-mail, informacje o zamówionych Towarach, dane do faktury (w tym NIP w przypadku zakupu na firmę), informacje o sposobie i statusie płatności.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy, której stroną jest Użytkownik).
Okres przechowywania: przez czas niezbędny do realizacji zamówienia, a następnie przez okres przedawnienia roszczeń wynikających z umowy (zgodnie z art. 118 Kodeksu cywilnego – do 6 lat dla podmiotów niebędących przedsiębiorcami i do 3 lat dla zobowiązań związanych z prowadzeniem działalności gospodarczej).
3.2. Konto Klienta
Cel: utworzenie i prowadzenie Konta, umożliwienie historii zamówień, listy ulubionych produktów oraz uproszczonego składania kolejnych zamówień.
Zakres: adres e-mail, hasło (przechowywane w formie zaszyfrowanej), imię i nazwisko, opcjonalnie adres dostawy i numer telefonu.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną – Konto).
Okres przechowywania: przez czas trwania Konta oraz przez okres przedawnienia roszczeń, nie dłużej niż 3 lata od ostatniej aktywności w Koncie. Po tym okresie Konto jest dezaktywowane, a dane usuwane lub anonimizowane.
3.3. Wystawianie faktur i obowiązki podatkowo-rachunkowe
Cel: wystawianie paragonów i faktur, prowadzenie ksiąg rachunkowych i wypełnianie obowiązków podatkowych.
Zakres: dane identyfikacyjne do dokumentu sprzedaży (imię i nazwisko lub nazwa firmy, adres, NIP w przypadku faktury VAT), informacje o zamówieniu (Towar, ilość, cena, data sprzedaży, sposób płatności).
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze) w związku z przepisami:
- ustawy z dnia 29 września 1994 r. o rachunkowości,
- ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług,
- ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa.
Okres przechowywania: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z obowiązującymi przepisami podatkowymi.
Ważne: dane kart płatniczych oraz dane uwierzytelniające do bankowości elektronicznej nie są przechowywane przez Administratora. Obsługą płatności w całości zajmuje się Operator płatności – PayPro S.A. (Przelewy24) – zgodnie z jego regulaminem i polityką prywatności (przelewy24.pl). Administrator otrzymuje wyłącznie informacje o statusie płatności (powodzenie/niepowodzenie, kwota, identyfikator transakcji).
3.4. Reklamacje, odstąpienia od umowy i obsługa posprzedażowa
Cel: rozpatrywanie reklamacji z tytułu rękojmi za wady, obsługa odstąpień od umowy i innych zgłoszeń posprzedażowych.
Zakres: dane identyfikacyjne i kontaktowe Użytkownika, informacje o zamówieniu i Towarze, treść reklamacji/oświadczenia, ewentualna dokumentacja fotograficzna lub korespondencyjna.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny – przepisy o ochronie konsumentów i Kodeksu cywilnego).
Okres przechowywania: przez okres przedawnienia roszczeń (do 6 lat) oraz okres niezbędny do udokumentowania rozpatrzenia reklamacji.
3.5. Komunikacja i obsługa zapytań
Cel: obsługa korespondencji za pośrednictwem formularza kontaktowego, e-maila lub telefonu, udzielanie odpowiedzi na pytania.
Zakres: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), treść wiadomości.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – udzielanie odpowiedzi na zapytania).
Okres przechowywania: do 1 roku od zakończenia korespondencji, chyba że dłuższe przechowywanie jest uzasadnione (np. korespondencja związana z umową lub reklamacją).
3.6. Newsletter i działania marketingowe
Cel: wysyłka newslettera (informacji handlowych o nowościach, promocjach, kolekcjach), prowadzenie działań marketingowych Administratora.
Zakres: adres e-mail, opcjonalnie imię, informacje o aktywności w newsletterze (np. otwarcia wiadomości – pliki śledzące w treści e-maila).
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO (zgoda Użytkownika) w połączeniu z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 ustawy Prawo telekomunikacyjne (zgoda na otrzymywanie informacji handlowej drogą elektroniczną),
- art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora) – w zakresie marketingu bezpośredniego własnych produktów do dotychczasowych Klientów (z poszanowaniem prawa do sprzeciwu).
Okres przechowywania: do czasu wycofania zgody lub wniesienia sprzeciwu wobec przetwarzania.
3.7. Dane techniczne i logi systemowe
Cel: zapewnienie bezpieczeństwa i prawidłowego funkcjonowania Sklepu, diagnostyka błędów, zapobieganie nadużyciom.
Zakres: adres IP, dane przeglądarki i urządzenia (User-Agent), znaczniki czasowe, logi aktywności, dane sesyjne.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – bezpieczeństwo systemu informatycznego).
Okres przechowywania: do 12 miesięcy.
§ 4. Odbiorcy danych
Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców:
- Operator płatności – PayPro S.A. z siedzibą w Poznaniu (system Przelewy24) – w celu realizacji płatności elektronicznych.
- Operatorzy pocztowi i kurierzy – w celu doręczenia Towarów (m.in. firmy kurierskie, Poczta Polska S.A., paczkomaty) – w zakresie niezbędnym do dostawy.
- Dostawca hostingu – podmiot świadczący usługi serwerowe i utrzymanie Sklepu, na podstawie umowy powierzenia przetwarzania danych zgodnej z art. 28 RODO.
- Dostawcy systemu sklepu i wtyczek – podmioty świadczące usługi techniczne związane z prowadzeniem Sklepu (m.in. systemy płatności, wysyłki, listy życzeń, fakturowania).
- Biuro rachunkowe – w przypadku korzystania przez Administratora z zewnętrznej obsługi księgowej, na podstawie umowy powierzenia.
- Podmioty świadczące obsługę prawną – w przypadku, gdy jest to niezbędne do dochodzenia lub obrony roszczeń.
- Dostawcy narzędzi analitycznych i marketingowych – w zakresie i na zasadach opisanych w § 7 (cookies).
- Organy publiczne – wyłącznie gdy przepisy prawa nakładają na Administratora obowiązek udostępnienia danych (m.in. urzędy skarbowe, policja, sądy).
Administrator zawiera z podmiotami przetwarzającymi dane osobowe w jego imieniu umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO, zapewniające odpowiedni poziom ochrony. Aktualna lista podmiotów przetwarzających dane w imieniu Administratora dostępna jest na żądanie pod adresem firmajubilerskawarda@gmail.com.
Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim w celach marketingowych.
§ 5. Przekazywanie danych poza EOG
1. Administrator co do zasady przetwarza dane osobowe Użytkowników na terytorium Europejskiego Obszaru Gospodarczego.
2. W przypadku korzystania z narzędzi dostarczanych przez podmioty z siedzibą poza EOG (m.in. niektóre narzędzia analityczne, marketingowe lub komunikacyjne), dane osobowe mogą być przekazywane poza EOG, w szczególności do Stanów Zjednoczonych.
3. Każde przekazanie danych poza EOG odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń przewidzianych w art. 46 RODO, w szczególności:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (m.in. EU–US Data Privacy Framework dla certyfikowanych organizacji w USA),
- z wykorzystaniem Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską,
- z dodatkowymi środkami technicznymi i organizacyjnymi zapewniającymi odpowiedni poziom ochrony danych.
4. Użytkownik może uzyskać informację o konkretnych zastosowanych mechanizmach transferu, kontaktując się pod adresem firmajubilerskawarda@gmail.com.
§ 6. Prawa Użytkownika
Na podstawie RODO Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania potwierdzenia przetwarzania danych oraz informacji o przetwarzaniu i kopii danych.
- Prawo do sprostowania (art. 16 RODO) – prawo do żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO), z zastrzeżeniem wyjątków wynikających z RODO (m.in. obowiązek przechowywania danych dla celów podatkowych przez 5 lat).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – w określonych sytuacjach (m.in. kwestionowanie prawidłowości danych, sprzeciw).
- Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do ich przekazania innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO) – wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora, w tym profilowania; wobec przetwarzania na cele marketingu bezpośredniego sprzeciw skutkuje natychmiastowym zaprzestaniem przetwarzania.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody, Użytkownik może ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem zgody.
- Prawo wniesienia skargi – do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Wnioski dotyczące powyższych praw należy kierować na adres: firmajubilerskawarda@gmail.com lub korespondencyjnie na adres siedziby Administratora.
Administrator rozpatruje wnioski w terminie 1 miesiąca od ich otrzymania. W przypadku skomplikowanych żądań termin może zostać przedłużony o kolejne 2 miesiące – Użytkownik zostanie o tym poinformowany.
§ 7. Cookies i technologie podobne
1. Sklep wykorzystuje pliki cookies (ciasteczka) oraz podobne technologie zarówno w celach niezbędnych do działania Sklepu (m.in. obsługa sesji, koszyka, logowania, zabezpieczeń), jak i – za zgodą Użytkownika – w celach funkcjonalnych, analitycznych i marketingowych.
2. Aktualny, szczegółowy wykaz wykorzystywanych plików cookies (nazwa, dostawca, cel, czas przechowywania, kategoria) wraz z podstawami prawnymi oraz mechanizmem zarządzania zgodami dostępny jest w odrębnym dokumencie: Polityka Cookies.
3. Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące cookies poprzez panel zarządzania zgodami (banner cookies) dostępny w Sklepie, a także poprzez ustawienia przeglądarki internetowej. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z części funkcji Sklepu (m.in. składania Zamówień).
4. Cookies analityczne i marketingowe są ustawiane wyłącznie po uprzednim wyrażeniu zgody przez Użytkownika; cookies niezbędne i funkcjonalne podstawowe nie wymagają zgody w zakresie, w jakim są konieczne do świadczenia żądanej przez Użytkownika usługi (art. 173 ust. 3 ustawy Prawo telekomunikacyjne).
§ 8. Profilowanie i decyzje zautomatyzowane
1. Administrator może wykorzystywać dane Użytkownika do profilowania w celach marketingowych (m.in. dopasowanie prezentowanych produktów do historii zakupów lub przeglądania), jednak działania te nie wywołują wobec Użytkownika skutków prawnych ani nie wpływają istotnie na jego sytuację w rozumieniu art. 22 RODO.
2. Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych (w tym profilowaniu), które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały.
3. Użytkownik ma prawo wnieść w każdej chwili sprzeciw wobec profilowania na potrzeby marketingu bezpośredniego, kierując żądanie na adres firmajubilerskawarda@gmail.com.
§ 9. Bezpieczeństwo danych
1. Administrator stosuje techniczne i organizacyjne środki ochrony danych osobowych odpowiednie do ryzyka, w szczególności:
- szyfrowanie transmisji danych w Sklepie (protokół HTTPS/TLS),
- hasła Użytkowników przechowywane w formie zaszyfrowanej (hashing),
- kontrolę dostępu do systemów przetwarzających dane osobowe (uprawnienia, hasła administracyjne),
- regularne tworzenie kopii zapasowych,
- aktualizacje oprogramowania serwera i aplikacji Sklepu,
- szkolenia osób upoważnionych do przetwarzania danych w zakresie zasad ochrony danych.
2. Dane kart płatniczych nie są przechowywane przez Administratora – obsługa płatności jest w całości realizowana przez Operatora płatności.
3. W przypadku stwierdzenia naruszenia ochrony danych osobowych mogącego powodować ryzyko dla praw i wolności osób fizycznych, Administrator zawiadamia Prezesa UODO w terminie 72 godzin od stwierdzenia naruszenia, a jeżeli ryzyko jest wysokie – informuje również Użytkowników, których dane zostały naruszone.
§ 10. Dane dzieci
Sklep nie jest skierowany do osób poniżej 18 roku życia. Administrator nie zbiera świadomie danych osobowych osób niepełnoletnich. W przypadku powzięcia wiadomości, że Konto zostało założone przez osobę niepełnoletnią, Administrator niezwłocznie usunie takie Konto oraz powiązane z nim dane. Rodzice lub opiekunowie prawni, którzy uważają, że ich dziecko przekazało swoje dane do Sklepu, mogą skontaktować się pod adresem firmajubilerskawarda@gmail.com w celu usunięcia tych danych.
§ 11. Zmiany Polityki Prywatności
1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmiany przepisów prawa, wprowadzenia nowych funkcji w Sklepie lub zmiany dostawców usług.
2. O każdej istotnej zmianie Administrator poinformuje Użytkowników posiadających aktywne Konto drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.
3. Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem wardajubiler.pl/polityka-prywatnosci, w sposób umożliwiający jej pobranie, utrwalenie i wydrukowanie.
4. Data ostatniej aktualizacji jest wskazana na początku dokumentu.
§ 12. Postanowienia końcowe
1. Niniejsza Polityka Prywatności wchodzi w życie z dniem 29 kwietnia 2026 r.
2. W sprawach nieuregulowanych niniejszą Polityką stosuje się przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne.
3. Językiem obowiązującym dla interpretacji niniejszej Polityki Prywatności jest język polski.