Polityka prywatności
Polityka prywatności
Obowiązuje od 1 maja 2026 r.
|
Administrator |
ALTEVITA Group, s. r. o. |
|
Siedziba |
nám. Slobody 10, 921 01 Piešťany, Republika Słowacka |
|
REGON |
56 363 044 |
|
NIP |
SK2122283482 |
|
Wpisany w |
Obchodný register Okresného súdu Trnava, oddiel: Sro, vložka č. 57066/T |
|
|
|
|
Telefon |
+421 948 280 711 |
|
Sklep internetowy |
Niniejsza Polityka prywatności (dalej „Polityka“) opisuje, w jaki sposób spółka ALTEVITA Group, s. r. o. (dalej „My“ lub „Administrator“) przetwarza dane osobowe osób fizycznych w związku z prowadzeniem sklepu internetowego www.cupranova.com (dalej „Sklep internetowy“).
Polityka została opracowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej „RODO“) oraz słowacką ustawą nr 18/2018 Z. z. o ochronie danych osobowych.
Ochrona Państwa danych osobowych jest dla nas ważna. Przetwarzamy je transparentnie, wyłącznie w niezbędnym zakresie i tylko w celach określonych w niniejszej Polityce.
1. Administrator i dane kontaktowe
Administratorem danych osobowych jest spółka wskazana w tabeli powyżej.
Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie wymagają tego przepisy prawa. We wszystkich sprawach dotyczących ochrony danych osobowych mogą Państwo skontaktować się z nami pod adresem e-mail shop@cupranova.com lub pisemnie na adres siedziby.
2. Definicje podstawowych pojęć
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Przetwarzanie – jakakolwiek operacja na danych osobowych (zbieranie, przechowywanie, używanie, usuwanie itp.).
- Administrator – podmiot, który ustala cele i sposoby przetwarzania (w tym przypadku my).
- Podmiot przetwarzający – strona trzecia, która przetwarza dane osobowe w imieniu Administratora na podstawie umowy.
- Osoba, której dane dotyczą – osoba fizyczna, której dane osobowe przetwarzamy (Państwo).
- Zgoda – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą.
3. Jakie dane przetwarzamy, w jakich celach i na jakiej podstawie prawnej
Dane osobowe przetwarzamy wyłącznie w konkretnych, wyraźnie określonych i prawnie uzasadnionych celach:
3.1 Realizacja zamówienia i wykonanie umowy sprzedaży
- Kategorie danych: imię i nazwisko, adres dostawy i rozliczeniowy, adres e-mail, numer telefonu, dane o zamówionym towarze, dane dotyczące płatności.
- Podstawa prawna: 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy.
- Okres przechowywania: przez okres trwania stosunku umownego, a następnie 10 lat zgodnie z przepisami księgowymi i podatkowymi.
3.2 Wystawianie i przechowywanie dokumentów księgowych
- Kategorie danych: dane identyfikacyjne i rozliczeniowe, dane z faktur i dokumentów podatkowych.
- Podstawa prawna: 6 ust. 1 lit. c) RODO – wypełnienie obowiązku prawnego (słowacka ustawa o rachunkowości nr 431/2002 Z. z., ustawa o VAT nr 222/2004 Z. z.).
- Okres przechowywania: 10 lat następujących po roku, którego dotyczą.
3.3 Konto użytkownika
- Kategorie danych: imię, e-mail, hasło (w formie zaszyfrowanej), historia zamówień i zapisane adresy.
- Podstawa prawna: 6 ust. 1 lit. b) RODO – wykonanie umowy (świadczenie usługi konta).
- Okres przechowywania: do likwidacji konta na Państwa żądanie lub do 5 lat nieaktywności.
3.4 Rozpatrywanie reklamacji i odstąpień od umowy
- Kategorie danych: dane identyfikacyjne i kontaktowe, dane o zamówieniu, opis wady, dane do zwrotu płatności.
- Podstawa prawna: 6 ust. 1 lit. c) RODO – wypełnienie obowiązku prawnego.
- Okres przechowywania: 4 lata od rozpatrzenia reklamacji lub odstąpienia.
3.5 Wysyłanie newslettera (jeżeli jest aktywny)
- Kategorie danych: adres e-mail, imię (jeżeli zostało podane).
- Podstawa prawna: 6 ust. 1 lit. a) RODO – zgoda osoby, której dane dotyczą.
- Okres przechowywania: do cofnięcia zgody (z każdego newslettera można się łatwo wypisać).
3.6 Komunikacja marketingowa do istniejących klientów
- Kategorie danych: adres e-mail, informacje o poprzednich zakupach.
- Podstawa prawna: 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes w marketingu bezpośrednim (motyw 47 RODO). Z komunikacji marketingowej można się wypisać w dowolnym momencie.
- Okres przechowywania: 3 lata od ostatniego zakupu lub do wniesienia sprzeciwu.
3.7 Formularz kontaktowy i korespondencja e-mailowa
- Kategorie danych: imię, e-mail, treść wiadomości.
- Podstawa prawna: 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes w rozpatrywaniu zapytań.
- Okres przechowywania: 1 rok od ostatniej komunikacji.
3.8 Oceny i recenzje produktów
- Kategorie danych: imię lub pseudonim, e-mail, treść recenzji.
- Podstawa prawna: 6 ust. 1 lit. a) RODO – zgoda.
- Okres przechowywania: przez okres publikacji recenzji lub do cofnięcia zgody.
3.9 Pliki cookie i narzędzia analityczne
- Kategorie danych: identyfikatory plików cookie, adres IP, dane o przeglądarce i urządzeniu, dane o zachowaniu w Sklepie internetowym.
- Podstawa prawna: dla technicznie niezbędnych plików cookie – art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes w funkcjonowaniu Sklepu internetowego). Dla plików cookie analitycznych, marketingowych i personalizacyjnych – art. 6 ust. 1 lit. a) RODO (zgoda udzielona za pośrednictwem banera cookie).
- Okres przechowywania: w zależności od typu pliku cookie (wskazany w banerze cookie); zgoda jest ważna maksymalnie 12 miesięcy.
4. Odbiorcy danych osobowych
Przekazujemy Państwa dane osobowe tylko w niezbędnym zakresie następującym kategoriom odbiorców:
4.1 Podmioty przetwarzające
- Firmy przewozowe: Packeta, InPost, DPD, GLS, Poczta Polska, GEIS – w celu doręczenia towaru.
- Dostawcy usług płatniczych: banki, bramki płatnicze i dostawcy usług płatności online – w celu przetwarzania płatności.
- Dostawca hostingu i infrastruktury IT – w celu prowadzenia Sklepu internetowego i przechowywania danych.
- Dostawcy usług e-mail (e-maile transakcyjne i marketingowe).
- Biuro rachunkowe – w celu prowadzenia księgowości.
- Dostawcy usług analitycznych i marketingowych (np. Google Analytics, Meta Ads – jeżeli są wdrożone i po Państwa zgodzie).
4.2 Strony trzecie
- Organy publiczne – jeżeli taki obowiązek wynika z prawa (np. organy podatkowe, sądy).
- Prawnicy, komornicy, sądy – w przypadku dochodzenia lub obrony roszczeń prawnych.
5. Przekazywanie danych osobowych do państw trzecich
Niektórzy nasi podmioty przetwarzające (w szczególności dostawcy usług IT, narzędzi analitycznych i marketingowych) mogą przetwarzać dane osobowe również poza Europejskim Obszarem Gospodarczym (EOG), zazwyczaj w USA.
W takim przypadku przekazywanie jest zawsze zabezpieczone jednym z następujących mechanizmów w rozumieniu rozdziału V RODO:
- decyzja Komisji Europejskiej o adekwatności (np. EU-US Data Privacy Framework);
- standardowe klauzule umowne zatwierdzone przez Komisję Europejską;
- inne odpowiednie zabezpieczenia zgodnie z art. 46 RODO.
6. Państwa prawa jako osoby, której dane dotyczą
W związku z przetwarzaniem Państwa danych osobowych przysługują Państwu na podstawie RODO następujące prawa:
- Prawo dostępu (art. 15 RODO).
- Prawo do sprostowania (art. 16 RODO).
- Prawo do usunięcia – „prawo do bycia zapomnianym“ (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO).
- Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania na podstawie prawnie uzasadnionego interesu lub w celach marketingu bezpośredniego.
- Prawo cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO), bez wpływu na wcześniejsze przetwarzanie.
- Prawo do niepodlegania zautomatyzowanej decyzji w tym profilowaniu (art. 22 RODO).
- Prawo wniesienia skargi do organu nadzorczego.
Swoje prawa można wykonywać za pośrednictwem e-mail pod adresem shop@cupranova.com lub pisemnie na adres siedziby. Odpowiemy w ciągu 30 dni od otrzymania żądania (termin ten może zostać przedłużony o maksymalnie 60 dni w przypadku skomplikowanych żądań, o czym Państwa poinformujemy).
Organ nadzorczy
- Wiodącym organem nadzorczym dla Administratora jest: Urząd Ochrony Danych Osobowych Republiki Słowackiej (Úrad na ochranu osobných údajov SR), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk.
- Osoby, których dane dotyczą, z Polski mogą również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
7. Zautomatyzowane podejmowanie decyzji i profilowanie
Przy przetwarzaniu Państwa danych osobowych nie podejmujemy zautomatyzowanych decyzji indywidualnych, w tym profilowania, które wywoływałoby wobec Państwa skutki prawne lub w podobny sposób istotnie wpływałoby na Państwa.
8. Pliki cookie
Sklep internetowy używa plików cookie i podobnych technologii w celu zapewnienia podstawowych funkcji, analizy ruchu, dostosowania treści oraz w celach marketingowych.
Przy pierwszej wizycie w Sklepie internetowym wyświetlany jest baner cookie, w którym mogą Państwo zarządzać swoimi preferencjami. Pliki cookie ściśle niezbędne działają bez zgody; inne kategorie aktywowane są dopiero po wyrażeniu Państwa zgody, którą można w każdej chwili wycofać w ustawieniach.
9. Bezpieczeństwo danych osobowych
Przyjęliśmy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub nadużyciem, w szczególności:
- szyfrowany transfer danych za pośrednictwem protokołu HTTPS (TLS);
- kontrole dostępu i wieloskładnikowe uwierzytelnianie przy administracji systemami;
- haszowanie haseł kont użytkowników;
- regularne kopie zapasowe danych;
- regularne aktualizacje komponentów oprogramowania i środowiska serwerowego.
10. Postanowienia końcowe
Niniejszą Politykę możemy okresowo aktualizować. Aktualna wersja jest zawsze publikowana w Sklepie internetowym wraz z datą wejścia w życie. O istotnych zmianach poinformujemy Państwa (np. e-mailem lub komunikatem w Sklepie internetowym).
Niniejsza Polityka wchodzi w życie z dniem 1 maja 2026 r.
