POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO a8p.pl

W celu realizacji zasady zgodnego z prawem, rzetelnego i przejrzystego przetwarzania Państwa danych osobowych w trakcie korzystania z naszych usług, przyjmujemy dokument zwany Polityką Prywatności. Polityka Prywatności określa, w jaki sposób dbamy o Państwa dane osobowe i Państwa prawa.

1. Administrator Danych Osobowych

Administratorem Państwa danych osobowych jest:

TABASAMU Sp. z o.o. Murowaniec 3, 62-840 Koźminek KRS: 0000961093, NIP: 9681003954, REGON: 521501546 adres e-mail: kontakt@a8p.pl telefon: +48 534 216 450

(dalej: „Administrator”).

2. Kontakt w sprawach ochrony danych

W sprawach związanych z przetwarzaniem Państwa danych osobowych mogą się Państwo kontaktować z Administratorem pod adresem e-mail: kontakt@a8p.pl lub pisemnie na adres siedziby. Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ nie ma takiego obowiązku w rozumieniu art. 37 RODO.

3. Cele i podstawy prawne przetwarzania danych

Państwa dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych (zgodnie z RODO, czyli Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.):

3.1 Realizacja umowy sprzedaży i obsługa zamówień

Podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy). Zakres danych: imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane do faktury (w tym NIP), historia zamówień.

3.2 Wystawianie faktur i obowiązki podatkowe oraz księgowe

Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z ustawy o rachunkowości i przepisów podatkowych). Zakres danych: dane identyfikacyjne i adresowe niezbędne do wystawienia dokumentu księgowego.

3.3 Prowadzenie konta klienta w sklepie

Podstawa: art. 6 ust. 1 lit. b RODO (świadczenie usługi prowadzenia konta na żądanie użytkownika). Zakres danych: dane podane w formularzu rejestracyjnym, historia zamówień, ustawienia konta.

3.4 Obsługa reklamacji, zwrotów i odstąpień od umowy

Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora w obronie przed roszczeniami). Zakres danych: dane zamówienia, korespondencja, dokumentacja reklamacyjna.

3.5 Kontakt przez formularz kontaktowy lub e-mail

Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora w odpowiedzi na zapytania). Zakres danych: imię, adres e-mail, treść wiadomości oraz inne dane podane dobrowolnie.

3.6 Newsletter i komunikacja marketingowa drogą elektroniczną

Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną i art. 172 ustawy Prawo telekomunikacyjne. Zakres danych: adres e-mail, imię (opcjonalnie).

3.7 Marketing własny Administratora (poza newsletterem)

Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w promocji własnych produktów i usług).

3.8 Analityka, optymalizacja serwisu i reklamy spersonalizowane (cookies)

Podstawa: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez ustawienia cookies w bannerze zgody). Szczegóły w punkcie 9 niniejszej Polityki.

3.9 Ustalenie, dochodzenie lub obrona roszczeń

Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora). Zakres danych: dane niezbędne do prowadzenia sporu lub postępowania.

4. Okresy przechowywania danych

Państwa dane osobowe przechowujemy przez okres niezbędny do realizacji wskazanych celów, a w szczególności:

  • dane zamówień i umów sprzedaży: przez okres realizacji umowy oraz przez okres przedawnienia roszczeń wynikających z umowy (co do zasady do 6 lat zgodnie z Kodeksem cywilnym);
  • dokumenty księgowe i podatkowe: przez okres 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z Ordynacją podatkową i ustawą o rachunkowości;
  • dane konta klienta: do momentu usunięcia konta przez użytkownika lub złożenia żądania usunięcia danych (z wyjątkiem danych objętych obowiązkiem retencji wynikającym z innych przepisów);
  • dane przetwarzane na podstawie zgody (newsletter, marketing, cookies): do momentu cofnięcia zgody;
  • dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora: do momentu skutecznego wniesienia sprzeciwu lub ustania tego interesu;
  • korespondencja w sprawach kontaktowych: do 3 lat od ostatniego kontaktu, chyba że dotyczy sprawy reklamacyjnej lub spornej;
  • dane reklamacyjne: przez okres przedawnienia roszczeń, nie krócej niż 2 lata od daty rozpatrzenia reklamacji.

5. Odbiorcy danych

Państwa dane osobowe mogą być udostępniane następującym kategoriom odbiorców, z którymi Administrator zawarł stosowne umowy powierzenia przetwarzania danych (art. 28 RODO):

  • operatorzy płatności: PayPro SA (Przelewy24), ul. Pastelowa 8, 60-198 Poznań, oraz Krajowy Integrator Płatności S.A. (tpay.com), ul. Św. Marcin 73/6, 61-808 Poznań;
  • firmy transportowe i kurierskie realizujące dostawę zamówień, w tym własna firma transportowa Administratora;
  • dostawca usług hostingowych utrzymujący sklep internetowy a8p.pl;
  • biuro rachunkowe i podmioty świadczące usługi księgowe w zakresie niezbędnym do wystawiania i archiwizowania dokumentów księgowych;
  • dostawcy oprogramowania i usług IT wykorzystywanych do prowadzenia sklepu (m.in. WooCommerce, wtyczki, dostawcy poczty elektronicznej);
  • dostawcy narzędzi analitycznych i marketingowych: Google Ireland Limited (Google Analytics, Google Ads), Meta Platforms Ireland Limited (Facebook, Instagram), Pinterest Europe Limited (Pinterest Ads);
  • kancelarie prawne i firmy windykacyjne w zakresie niezbędnym do dochodzenia roszczeń lub obrony przed nimi;
  • organy państwowe i instytucje publiczne, jeżeli wymagają tego przepisy prawa.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

W związku z korzystaniem z narzędzi dostarczanych przez Google, Meta i Pinterest, Państwa dane osobowe (w tym identyfikatory cookies, adresy IP, dane dotyczące aktywności) mogą być przekazywane do Stanów Zjednoczonych. Transfer odbywa się na podstawie:

  • decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. (Data Privacy Framework) stwierdzającej odpowiedni stopień ochrony danych w przypadku organizacji certyfikowanych w ramach DPF;
  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (decyzja wykonawcza 2021/914) wraz z dodatkowymi środkami zabezpieczającymi.

Administrator dokłada starań, aby przekazywanie danych odbywało się wyłącznie do podmiotów objętych jednym z powyższych mechanizmów zabezpieczających.

7. Prawa osób, których dane dotyczą

W związku z przetwarzaniem Państwa danych przez Administratora przysługują Państwu następujące prawa:

  • prawo dostępu do danych (art. 15 RODO): otrzymanie potwierdzenia, czy Państwa dane są przetwarzane, oraz uzyskanie ich kopii i informacji o celach, kategoriach, odbiorcach, okresie przechowywania, źródle pozyskania i profilowaniu;
  • prawo do sprostowania danych (art. 16 RODO): żądanie poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych;
  • prawo do usunięcia danych (art. 17 RODO): żądanie usunięcia danych, jeżeli nie są już niezbędne do celów, dla których zostały zebrane, lub w innych przypadkach wskazanych w RODO;
  • prawo do ograniczenia przetwarzania (art. 18 RODO): w sytuacjach, gdy kwestionują Państwo prawidłowość danych, gdy przetwarzanie jest niezgodne z prawem, gdy Administrator nie potrzebuje już danych, ale są one Państwu potrzebne do roszczeń, lub gdy wnieśli Państwo sprzeciw;
  • prawo do przenoszenia danych (art. 20 RODO): otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo żądania przesłania ich innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  • prawo do wniesienia sprzeciwu (art. 21 RODO): wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu, w szczególności wobec marketingu bezpośredniego (sprzeciw wobec marketingu jest skuteczny bezwarunkowo);
  • prawo do cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.

W celu skorzystania z powyższych praw prosimy o kontakt na adres: kontakt@a8p.pl. Administrator ustosunkuje się do żądania w terminie miesiąca od jego otrzymania (z możliwością przedłużenia o kolejne 2 miesiące w sprawach skomplikowanych).

8. Prawo wniesienia skargi do organu nadzorczego

Jeżeli uznają Państwo, że przetwarzanie Państwa danych osobowych narusza przepisy RODO, mają Państwo prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa telefon: 22 531 03 00 strona internetowa: https://uodo.gov.pl/

9. Pliki cookies i podobne technologie

9.1 Czym są pliki cookies

Pliki cookies (tzw. „ciasteczka”) to dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym użytkownika i przeznaczone do korzystania ze strony internetowej. Cookies zawierają zazwyczaj nazwę strony, z której pochodzą, czas przechowywania ich na urządzeniu oraz unikalny numer.

9.2 Po co używamy cookies

Sklep a8p.pl wykorzystuje pliki cookies w następujących celach:

  • zapewnienie poprawnego działania strony i funkcjonalności sklepu (koszyk, logowanie, konfigurator, kalkulator);
  • zapewnienie bezpieczeństwa sesji użytkownika;
  • gromadzenie anonimowych danych statystycznych o sposobie korzystania ze strony;
  • dopasowanie wyświetlanych treści i reklam do zainteresowań użytkownika (remarketing).

9.3 Rodzaje cookies

W ramach Strony wykorzystujemy następujące rodzaje plików cookies:

  • niezbędne: warunkujące działanie strony i sklepu (np. zapamiętanie zawartości koszyka, sesja logowania, akceptacja regulaminu); nie wymagają zgody;
  • funkcjonalne: zapamiętujące ustawienia użytkownika (język, region, preferencje konfiguratora);
  • analityczne / wydajnościowe: zbierające anonimowe dane o ruchu na stronie i korzystaniu z funkcjonalności;
  • marketingowe / reklamowe: umożliwiające pomiar skuteczności kampanii reklamowych i wyświetlanie spersonalizowanych reklam.

9.4 Konkretne narzędzia stron trzecich wykorzystywane na a8p.pl

  • Google Analytics 4 (Google Ireland Limited): analityka ruchu i zachowania użytkowników na stronie; dane przesyłane do Google na serwery w UE i USA; więcej informacji: https://policies.google.com/privacy;
  • Google Ads i Google Tag Manager (Google Ireland Limited): pomiar konwersji kampanii reklamowych i remarketing;
  • Meta Pixel (Meta Platforms Ireland Limited): pomiar konwersji kampanii Facebook i Instagram, remarketing; więcej informacji: https://www.facebook.com/privacy/policy;
  • Pinterest Tag (Pinterest Europe Limited): pomiar konwersji kampanii Pinterest i remarketing; więcej informacji: https://policy.pinterest.com/pl/privacy-policy.

9.5 Profilowanie

W ramach narzędzi reklamowych wymienionych w punkcie 9.4 dochodzi do profilowania użytkowników w celu wyświetlania spersonalizowanych reklam. Profilowanie odbywa się na podstawie zgody wyrażonej w bannerze cookies i nie wywołuje wobec Państwa skutków prawnych ani w istotny sposób nie wpływa na Państwa sytuację (art. 22 RODO).

9.6 Zgoda i zarządzanie cookies

Pliki cookies inne niż niezbędne są instalowane wyłącznie po wyrażeniu zgody w bannerze zgody dostępnym na stronie. Zgodę można w każdej chwili cofnąć lub zmienić jej zakres, klikając w link „Ustawienia cookies” w stopce strony.

Cookies można również zarządzać i usuwać w ustawieniach przeglądarki internetowej. Instrukcje dla najpopularniejszych przeglądarek:

  • Chrome: https://support.google.com/chrome/answer/95647
  • Firefox: https://support.mozilla.org/pl/kb/ciasteczka
  • Safari: https://support.apple.com/pl-pl/guide/safari/sfri11471/mac
  • Edge: https://support.microsoft.com/pl-pl/microsoft-edge

Wyłączenie cookies niezbędnych może spowodować, że niektóre funkcje sklepu (koszyk, logowanie, konfigurator) przestaną działać poprawnie.

10. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednie do zagrożeń oraz kategorii danych objętych ochroną, w tym w szczególności: szyfrowanie połączeń (SSL/TLS), kontrolę dostępu do systemów, regularne aktualizacje oprogramowania oraz kopie zapasowe.

11. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niepodanie danych w określonym zakresie może uniemożliwić zawarcie i realizację umowy sprzedaży, założenie konta w sklepie, wystawienie faktury, obsługę reklamacji lub zapis na newsletter.

12. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. Zmiany będą publikowane na stronie a8p.pl i wchodzą w życie z chwilą ich publikacji. O istotnych zmianach użytkownicy zarejestrowani będą informowani drogą elektroniczną.

13. Postanowienia końcowe

Niniejsza Polityka Prywatności wchodzi w życie z dniem 7 maja 2026 r. W sprawach nieuregulowanych w niniejszej Polityce zastosowanie mają przepisy RODO oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 ze zm.).

W przypadku pytań dotyczących niniejszej Polityki prosimy o kontakt: kontakt@a8p.pl.