Polityka ­prywatności


1. Informacje o administratorze danych

Administratorem twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO (Rozporządzenie (UE) 2016/679) jest:
SewIY GmbH GmbH, reprezentowana przez Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Niemcy
Telefon: +49 8161 9104394
E-mail: obsluga@tkaniny.net
Strona internetowa: https://www.tkaniny.net

W niniejszej polityce prywatności wyjaśniamy, jakie dane osobowe przetwarzamy podczas korzystania z naszego sklepu internetowego tkaniny.net, w jakich celach, na jakiej podstawie prawnej oraz jakie prawa ci przysługują.

2. Inspektor ochrony danych

W naszej firmie inspektor ochrony danych nie został wyznaczony, ponieważ nie zachodzi ustawowy obowiązek jego powołania zgodnie z art. 37 RODO oraz odpowiednimi przepisami krajowymi.
W sprawach dotyczących ochrony danych możesz się z nami skontaktować w każdej chwili, korzystając z danych kontaktowych administratora wskazanych powyżej.

3. Ogólne informacje o przetwarzaniu danych

3.1 Zakres przetwarzania danych osobowych

Przetwarzamy dane osobowe wyłącznie w zakresie niezbędnym do:

  • zapewnienia funkcjonowania i bezpieczeństwa naszego sklepu internetowego,
  • przyjmowania i realizacji zamówień,
  • obsługi zapytań kontaktowych,
  • prowadzenia działań marketingowych (np. newsletter),
  • analizy statystycznej i optymalizacji naszej oferty online.

3.2 Podstawy prawne przetwarzania

Twoje dane przetwarzamy na podstawie następujących przepisów RODO:

  • art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przedumowne (np. realizacja zamówienia, obsługa konta klienta),
  • art. 6 ust. 1 lit. a RODO – zgoda (np. newsletter, pliki cookie wymagające zgody, marketing online),
  • art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego (np. obowiązki podatkowe i księgowe, obowiązki informacyjne wobec konsumentów w UE),
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (np. bezpieczeństwo IT, zapobieganie nadużyciom, analiza statystyczna, reklama bezpośrednia w granicach prawnych).

3.3 Odbiorcy danych i przekazywanie do państw trzecich

W ramach prowadzenia sklepu korzystamy z usługodawców (podmiotów przetwarzających) oraz zewnętrznych odbiorców danych (np. firmy kurierskie, dostawcy płatności, dostawcy narzędzi analitycznych). Szczegóły znajdziesz w odpowiednich punktach poniżej.
Jeżeli dane są przekazywane do państw spoza UE/EOG, odbywa się to wyłącznie na podstawie:

  • decyzji stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), lub
  • standardowych klauzul umownych UE (art. 46 RODO), lub
  • twojej wyraźnej zgody (art. 49 ust. 1 lit. a RODO),

i z zastosowaniem odpowiednich środków ochrony danych.

4. Przetwarzanie danych podczas korzystania z naszego sklepu

4.1 Dane dostępowe i logi serwera

Podczas odwiedzania naszej strony https://www.tkaniny.net nasz serwer automatycznie przetwarza następujące dane (tzw. dane dostępowe, logi serwera):

  • adres IP,
  • data i godzina żądania,
  • strefa czasowa,
  • treść żądania (konkretna strona),
  • status dostępu / kod statusu HTTP,
  • ilość przesłanych danych,
  • strona, z której nastąpiło wejście (referrer URL),
  • przeglądarka, system operacyjny, język przeglądarki.

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, z naszego prawnie uzasadnionego interesu w zapewnieniu bezpieczeństwa IT, stabilności i optymalizacji naszej strony. Dane w logach są zazwyczaj przechowywane przez maksymalnie 30 dni, a następnie usuwane lub anonimizowane, o ile dłuższe przechowywanie nie jest wymagane ze względów dowodowych (np. w przypadku incydentów bezpieczeństwa).

4.2 Składanie zamówień w sklepie

Jeśli składasz zamówienie w naszym sklepie tkaniny.net, przetwarzamy następujące dane:

  • imię i nazwisko,
  • adres rozliczeniowy,
  • adres dostawy (jeśli inny),
  • adres e-mail,
  • numer telefonu (jeśli podany),
  • zamówione produkty (w tym rodzaj produktu – fizyczne towary i produkty cyfrowe),
  • wybrana metoda płatności i status płatności,
  • wybrany sposób dostawy.

Dane te są przetwarzane w celu:

  • przyjęcia i realizacji twojego zamówienia,
  • komunikacji z tobą w sprawie zamówienia,
  • wystawienia i przechowywania dokumentów księgowych,
  • realizacji ustawowych obowiązków informacyjnych wobec konsumentów w UE.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki prawne, w szczególności podatkowe i handlowe).

4.3 Konto klienta (jeśli dostępne)

Jeżeli zakładasz konto klienta (jeśli taka funkcja jest dostępna), przetwarzamy dane, które podajesz podczas rejestracji (np. imię i nazwisko, adres e-mail, hasło, adresy dostawy, historia zamówień). Dane te służą do uproszczenia przyszłych zakupów i zarządzania twoimi zamówieniami.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Dane będą przechowywane tak długo, jak długo utrzymujesz swoje konto. Możesz w każdej chwili zażądać usunięcia konta, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania.

4.4 Produkty cyfrowe

W przypadku zakupu produktów cyfrowych (np. plików do pobrania) przetwarzamy dodatkowo dane dotyczące:

  • przyznanych licencji i uprawnień do pobierania,
  • daty i godziny pobrania,
  • identyfikatora zamówienia.

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu realizacji umowy oraz na podstawie art. 6 ust. 1 lit. f RODO w celu zapobiegania nadużyciom (np. nieuprawnionemu rozpowszechnianiu).

4.5 Obowiązki informacyjne dotyczące tekstyliów

Ponieważ oferujemy tekstylia, jesteśmy zobowiązani do przekazywania określonych informacji o składzie materiałów i oznaczeniach tekstylnych zgodnie z odpowiednimi przepisami UE. W tym celu możemy przetwarzać dane dotyczące twoich zakupów (np. rodzaj tkaniny) w celach dowodowych i informacyjnych na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny).

5. Kontakt z nami

5.1 Kontakt przez e-mail lub formularz kontaktowy

Jeżeli kontaktujesz się z nami przez e-mail lub za pomocą formularza kontaktowego na stronie, przetwarzamy:

  • twoje imię i nazwisko (jeśli podane),
  • adres e-mail,
  • ewentualnie numer telefonu (jeśli podany),
  • treść wiadomości oraz ewentualne załączniki.

Dane te przetwarzamy w celu obsługi twojego zapytania. Podstawą prawną jest:

  • art. 6 ust. 1 lit. b RODO – jeśli zapytanie dotyczy istniejącej lub potencjalnej umowy,
  • art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w skutecznej komunikacji z użytkownikami.

Dane z zapytań są usuwane po ostatecznym udzieleniu odpowiedzi, o ile nie jest wymagane dłuższe przechowywanie (np. z uwagi na obowiązki archiwizacyjne lub roszczenia prawne).

6. Newsletter

Jeżeli zapiszesz się na nasz newsletter, będziemy wykorzystywać twój adres e-mail do przesyłania informacji o naszych produktach, ofertach i promocjach.

6.1 Proces rejestracji (double opt-in)

Rejestracja do newslettera odbywa się w procedurze double opt-in: po podaniu adresu e-mail otrzymasz wiadomość z prośbą o potwierdzenie rejestracji poprzez kliknięcie w link. Dopiero po potwierdzeniu twój adres zostanie aktywowany na liście mailingowej.

6.2 Zakres przetwarzanych danych

  • adres e-mail (obowiązkowy),
  • ewentualnie imię (jeśli podane, np. do personalizacji),
  • data i godzina rejestracji i potwierdzenia,
  • informacje o zgodzie (dowód prawny).

Podstawą prawną jest twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz art. 7 RODO. Zgodę możesz w każdej chwili odwołać ze skutkiem na przyszłość, klikając link „wypisz się” w newsletterze lub kontaktując się z nami.

7. Płatności

W naszym sklepie oferujemy różne metody płatności. W zależności od wybranej metody, dane mogą być przekazywane odpowiednim dostawcom usług płatniczych. Przetwarzanie danych odbywa się w celu realizacji płatności (art. 6 ust. 1 lit. b RODO) oraz, w razie potrzeby, na podstawie naszego uzasadnionego interesu w bezpiecznym i efektywnym przetwarzaniu płatności (art. 6 ust. 1 lit. f RODO).

7.1 Ogólny zakres danych przy płatnościach

  • imię i nazwisko,
  • adres rozliczeniowy,
  • adres e-mail,
  • kwota płatności, waluta, numer zamówienia,
  • informacje o wybranej metodzie płatności,
  • status płatności.

7.2 PayPal

Jeżeli wybierzesz płatność przez PayPal, dane płatności są przetwarzane przez PayPal (Europe) S.à r.l. et Cie, S.C.A. Szczegółowe informacje o przetwarzaniu danych przez PayPal znajdziesz w polityce prywatności PayPal.
Przekazanie danych do PayPal odbywa się na podstawie art. 6 ust. 1 lit. b RODO.

7.3 Karta kredytowa

W przypadku płatności kartą kredytową dane karty (np. numer karty, data ważności, CVC) są przetwarzane wyłącznie przez odpowiedniego dostawcę usług płatniczych (np. operatora bramki płatniczej), z którym współpracujemy. My otrzymujemy jedynie informację o statusie płatności (sukces/niepowodzenie). Podstawą prawną jest art. 6 ust. 1 lit. b RODO.

7.4 Płatność przelewem (przedpłata / faktura)

Przy płatności przelewem (przedpłata, faktura) przetwarzamy dane niezbędne do przypisania płatności do zamówienia (np. nazwa nadawcy, IBAN, kwota, tytuł przelewu). Podstawą prawną jest art. 6 ust. 1 lit. b i lit. c RODO.

7.5 SEPA-Lastschrift (polecenie zapłaty)

Jeśli wybierzesz SEPA-Lastschrift, przetwarzamy dodatkowo:

  • IBAN,
  • imię i nazwisko posiadacza rachunku,
  • ewentualnie nazwę banku,
  • mandat SEPA.

Dane te są przekazywane do naszego banku lub dostawcy usług płatniczych w celu realizacji polecenia zapłaty. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.

7.6 Apple Pay i Google Pay

W przypadku płatności za pomocą Apple Pay lub Google Pay dane płatnicze są przetwarzane przez odpowiedniego dostawcę (Apple lub Google) oraz powiązanego dostawcę karty / bank. My otrzymujemy jedynie informację o statusie płatności. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Szczegółowe informacje znajdziesz w politykach prywatności Apple i Google.

8. Wysyłka i dostawa

Do realizacji dostawy twojego zamówienia przekazujemy niezbędne dane następującym firmom kurierskim:

  • DHL
  • Deutsche Post

Przekazywane dane obejmują zazwyczaj:

  • imię i nazwisko,
  • adres dostawy,
  • ewentualnie numer telefonu (np. do powiadomień o dostawie),
  • ewentualnie adres e-mail (np. do śledzenia przesyłki).

Przekazanie danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO (realizacja umowy). Wysyłka odbywa się w ramach UE (brak wysyłki na cały świat).

9. Pliki cookie

9.1 Czym są pliki cookie?

Pliki cookie to małe pliki tekstowe zapisywane na twoim urządzeniu przez przeglądarkę. Służą one do umożliwienia działania strony, zwiększenia jej użyteczności, a także do celów analitycznych i marketingowych.

9.2 Podstawy prawne stosowania plików cookie

  • Technicznie niezbędne pliki cookie – art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes w zapewnieniu funkcjonowania strony i sklepu).
  • Pliki cookie do celów analitycznych i marketingowych (np. Google Analytics, Google Ads) – art. 6 ust. 1 lit. a RODO (twoja zgoda).

9.3 Technicznie niezbędne pliki cookie

Używamy plików cookie, które są niezbędne do:

  • funkcjonowania koszyka i procesu zamówienia,
  • zapamiętania ustawień językowych i preferencji,
  • uwierzytelniania użytkownika (sesja logowania),
  • zapewnienia bezpieczeństwa (np. ochrona przed nadużyciami).

Te pliki cookie są zazwyczaj usuwane po zakończeniu sesji (pliki sesyjne) lub po określonym czasie. Bez nich korzystanie z naszego sklepu byłoby ograniczone lub niemożliwe.

9.4 Zarządzanie zgodą na pliki cookie

Podczas pierwszej wizyty na naszej stronie wyświetlany jest baner cookie, w którym możesz zdecydować, na jakie kategorie plików cookie wyrażasz zgodę. Swoje ustawienia możesz w każdej chwili zmienić w ustawieniach przeglądarki lub – jeśli dostępne – za pomocą naszego narzędzia do zarządzania zgodą (cookie banner).

10. Narzędzia analityczne i marketingowe

10.1 Google Analytics

Korzystamy z Google Analytics, usługi analizy internetowej dostarczanej przez Google Ireland Limited (UE). Google Analytics używa plików cookie, aby analizować sposób korzystania z naszej strony.

Zakres przetwarzanych danych:

  • adres IP (skracany/anonymizowany),
  • informacje o urządzeniu i przeglądarce,
  • strony odwiedzane, czas wizyty,
  • kliknięcia, interakcje,
  • przybliżona lokalizacja (na podstawie IP).

Włączona jest anonimizacja IP, dzięki czemu twój adres IP jest skracany w UE/EOG przed przekazaniem do USA. Google przetwarza dane w naszym imieniu na podstawie umowy powierzenia przetwarzania danych oraz standardowych klauzul umownych UE.

Podstawa prawna: twoja zgoda (art. 6 ust. 1 lit. a RODO). Możesz ją w każdej chwili odwołać ze skutkiem na przyszłość, zmieniając ustawienia plików cookie lub korzystając z dodatku do przeglądarki Google Analytics Opt-out.
Okres przechowywania danych w Google Analytics wynosi zazwyczaj 14–26 miesięcy (w zależności od ustawień), po czym dane są usuwane lub anonimizowane.

Opcje rezygnacji (opt-out):

10.2 Google Ads (w tym śledzenie konwersji)

Korzystamy z Google Ads, usługi reklamowej Google Ireland Limited, aby wyświetlać reklamy naszych produktów w wynikach wyszukiwania Google i w sieci reklamowej Google. W ramach tego możemy korzystać z tzw. śledzenia konwersji (conversion tracking).

Jeśli klikniesz naszą reklamę Google, na twoim urządzeniu zostanie zapisany plik cookie do śledzenia konwersji. Dzięki temu Google i my możemy rozpoznać, że użytkownik kliknął reklamę i przeszedł na naszą stronę oraz czy dokonał określonej akcji (np. zakupu).

Zakres przetwarzanych danych:

  • identyfikator pliku cookie,
  • kliknięcia w reklamy,
  • odwiedzane strony,
  • ewentualne konwersje (np. zakup, rejestracja),
  • informacje o urządzeniu i przeglądarce.

Podstawa prawna: twoja zgoda (art. 6 ust. 1 lit. a RODO). Dane mogą być przekazywane do serwerów Google w USA na podstawie standardowych klauzul umownych UE i dodatkowych środków bezpieczeństwa.

Okres przechowywania: pliki cookie Google Ads zazwyczaj wygasają po 30 dniach, a dane statystyczne są przechowywane przez okres określony przez Google zgodnie z ich polityką retencji.

Opcje rezygnacji (opt-out):

11. Hosting

Nasza strona https://www.tkaniny.net jest hostowana na serwerach zlokalizowanych w UE (hosting w UE). Dostawca hostingu działa dla nas jako podmiot przetwarzający dane na podstawie art. 28 RODO. Zawarta została umowa powierzenia przetwarzania danych, która zobowiązuje dostawcę do ochrony danych oraz przetwarzania ich wyłącznie zgodnie z naszymi instrukcjami.

W ramach hostingu przetwarzane są w szczególności:

  • dane dostępowe i logi serwera,
  • treści wpisywane w formularzach,
  • dane niezbędne do działania sklepu (np. baza danych zamówień).

12. Okres przechowywania danych

Dane osobowe przechowujemy tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane, lub tak długo, jak wymagają tego przepisy prawa (np. obowiązki podatkowe i księgowe).

  • Dane związane z zamówieniami: okresy przechowywania wynikające z przepisów podatkowych i handlowych, zazwyczaj 6–10 lat.
  • Dane konta klienta: do czasu usunięcia konta, o ile nie obowiązują dłuższe okresy przechowywania.
  • Dane newslettera: do czasu wycofania zgody lub dezaktywacji adresu e-mail.
  • Dane z formularzy kontaktowych i korespondencji: do czasu ostatecznego załatwienia sprawy i ewentualnie dłużej, jeśli jest to konieczne do dochodzenia lub obrony roszczeń (zazwyczaj do 3 lat – ogólny termin przedawnienia).
  • Logi serwera i dane techniczne: zazwyczaj do 30 dni, chyba że dłuższe przechowywanie jest konieczne ze względów bezpieczeństwa.
  • Dane z narzędzi analitycznych (np. Google Analytics): zgodnie z ustawieniami retencji (zazwyczaj 14–26 miesięcy).

13. Twoje prawa jako osoby, której dane dotyczą

Jako osoba, której dane dotyczą, masz następujące prawa wynikające z RODO:

  • Prawo dostępu (art. 15 RODO) – możesz uzyskać informację, czy przetwarzamy twoje dane, a jeśli tak, to jakie oraz w jakim celu.
  • Prawo do sprostowania (art. 16 RODO) – możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia danych (art. 17 RODO) – możesz żądać usunięcia danych, jeśli nie są już potrzebne lub przetwarzanie jest niezgodne z prawem, o ile nie stoją temu na przeszkodzie obowiązki prawne.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) – możesz żądać ograniczenia przetwarzania w określonych sytuacjach (np. na czas weryfikacji poprawności danych).
  • Prawo do przenoszenia danych (art. 20 RODO) – możesz otrzymać dane, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie oraz przekazać je innemu administratorowi, o ile przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
  • Prawo do sprzeciwu (art. 21 RODO) – możesz wnieść sprzeciw wobec przetwarzania danych opartego na naszym uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), z przyczyn związanych z twoją szczególną sytuacją. W przypadku sprzeciwu wobec przetwarzania do celów marketingu bezpośredniego przetwarzanie zostanie wstrzymane bez dodatkowych warunków.
  • Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – możesz w każdej chwili cofnąć zgodę ze skutkiem na przyszłość. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Aby skorzystać z powyższych praw, skontaktuj się z nami, korzystając z danych kontaktowych administratora (patrz punkt 1).

14. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uważasz, że przetwarzanie twoich danych osobowych narusza przepisy RODO lub inne obowiązujące przepisy o ochronie danych, masz prawo wnieść skargę do właściwego organu nadzorczego w państwie członkowskim UE twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia (art. 77 RODO).

15. Obowiązek podania danych

Podanie danych osobowych jest częściowo wymagane przez prawo (np. dane do faktury) lub konieczne do zawarcia i realizacji umowy (np. dane adresowe do wysyłki). Jeśli nie podasz wymaganych danych, zawarcie umowy lub realizacja zamówienia może być niemożliwa.

16. Zautomatyzowane podejmowanie decyzji / profilowanie

Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania, w rozumieniu art. 22 RODO, które wywoływałoby wobec ciebie skutki prawne lub w podobny sposób istotnie na ciebie wpływało.

17. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej polityki prywatności, aby dostosować ją do zmian prawnych lub zmian w sposobie przetwarzania danych w naszym sklepie. Zawsze obowiązuje aktualna wersja opublikowana na naszej stronie https://www.tkaniny.net. Zalecamy regularne zapoznawanie się z treścią polityki prywatności.