Dokument prawny

Polityka prywatności i plików cookies

Obowiązuje od 1 czerwca 2026 r. — zgodna z RODO (UE 2016/679).

§1 Administrator danych osobowych

Administratorem danych osobowych jest Maksymilian Karpowicz prowadzący działalność gospodarczą pod firmą PIROMAX MAKSYMILIAN KARPOWICZ, NIP: 6351880604, REGON: 544892626 (dalej „Administrator”), e-mail kontaktowy: kontakt@piromaxi.com, tel. +48 780 116 804. Adres siedziby Administratora udostępniany jest indywidualnie na prośbę osoby, której dane dotyczą — w tym celu prosimy o kontakt mailowy.

§2 Zakres przetwarzanych danych

Administrator przetwarza dane podawane dobrowolnie przez użytkownika, w tym:

  • imię, nazwisko, adres dostawy, numer telefonu, adres e-mail,
  • dane do faktury (firma, NIP, adres),
  • numer zamówienia, historia transakcji i punkty lojalnościowe,
  • dane techniczne urządzenia (adres IP, identyfikator sesji, parametry przeglądarki),
  • identyfikator zaufanego urządzenia (na potrzeby logowania),
  • dane podawane w trakcie reklamacji lub kontaktu z obsługą.

§3 Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawna
Realizacja zamówienia i umowy sprzedażyart. 6 ust. 1 lit. b RODO (umowa)
Wystawianie faktur i obowiązki podatkoweart. 6 ust. 1 lit. c RODO (obowiązek prawny)
Obsługa reklamacji i odstąpień od umowyart. 6 ust. 1 lit. b i c RODO
Newsletter i marketing własnyart. 6 ust. 1 lit. a RODO (zgoda)
Program lojalnościowy i konto klientaart. 6 ust. 1 lit. b RODO
Statystyka i poprawa działania sklepuart. 6 ust. 1 lit. f RODO (uzasadniony interes)
Bezpieczeństwo i zapobieganie nadużyciomart. 6 ust. 1 lit. f RODO
Dochodzenie lub obrona przed roszczeniamiart. 6 ust. 1 lit. f RODO

§4 Okres przechowywania danych

  • dane do realizacji umowy — przez czas realizacji i okres reklamacji,
  • dane do celów podatkowych — 5 lat od końca roku, w którym powstał obowiązek podatkowy,
  • dane do marketingu — do momentu wycofania zgody,
  • dane do obrony przed roszczeniami — do upływu okresu przedawnienia roszczeń,
  • dane logowania (zaufane urządzenia) — do 12 miesięcy od ostatniej aktywności lub do odłączenia urządzenia przez użytkownika.

§5 Odbiorcy danych

Dane mogą być przekazywane następującym kategoriom odbiorców (procesorów) na podstawie umów powierzenia przetwarzania:

  • podmioty świadczące usługi hostingowe i infrastrukturę chmurową (m.in. Cloudflare, Supabase),
  • operatorzy płatności (Przelewy24, PayU, Stripe, PayPal, BLIK, Klarna, PayPo),
  • firmy kurierskie i logistyczne (InPost, DHL, DPD, GLS, UPS, Poczta Polska, Orlen Paczka),
  • dostawcy systemów e-commerce (Shopify Inc.),
  • dostawcy narzędzi analitycznych i marketingowych (po wyrażeniu zgody),
  • biuro rachunkowe i doradcy prawni Administratora,
  • organy publiczne na podstawie obowiązujących przepisów.

§6 Przekazywanie danych poza EOG

Niektórzy odbiorcy (np. Shopify, Cloudflare) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach Administrator zapewnia zgodność przekazań w oparciu o standardowe klauzule umowne Komisji Europejskiej i/lub decyzje o adekwatności ochrony.

§7 Prawa osoby, której dane dotyczą

Użytkownikowi przysługują następujące prawa:

  • prawo dostępu do swoich danych i otrzymania ich kopii,
  • prawo do sprostowania nieprawidłowych lub niekompletnych danych,
  • prawo do usunięcia danych (tzw. „prawo do bycia zapomnianym”),
  • prawo do ograniczenia przetwarzania,
  • prawo do przenoszenia danych,
  • prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu,
  • prawo do wycofania zgody w dowolnym momencie,
  • prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu realizacji praw należy skontaktować się z Administratorem na adres kontakt@piromaxi.com.

§8 Profilowanie

Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących wobec Klienta skutki prawne. Stosujemy proste mechanizmy personalizacji (np. rekomendacje produktów) na podstawie historii zakupów, które nie mają wpływu na sytuację prawną Klienta.

§9 Pliki cookies

Sklep wykorzystuje pliki cookies (małe pliki tekstowe zapisywane w urządzeniu końcowym) w następujących celach:

  • Niezbędne — utrzymanie sesji, koszyk zakupowy, logowanie, bezpieczeństwo. Nie wymagają zgody.
  • Funkcjonalne — zapamiętywanie preferencji, języka, ostatnio oglądanych produktów.
  • Analityczne — anonimowy pomiar ruchu, źródeł odwiedzin, popularności kategorii.
  • Marketingowe — personalizacja reklam i remarketing — wyłącznie po wyrażeniu zgody.

Klient w każdej chwili może zmienić swoje preferencje cookies — wyczyścić pamięć przeglądarki, ustawić blokadę cookies w przeglądarce lub ponownie skorzystać z banera wyświetlanego na stronie.

§10 Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności: szyfrowanie połączeń (HTTPS), kontrolę dostępu do baz danych (RLS), wieloskładnikowe uwierzytelnianie konta administracyjnego (2FA TOTP), regularne kopie zapasowe oraz przegląd uprawnień.

§11 Zmiany Polityki

Administrator zastrzega sobie prawo do zmiany Polityki prywatności. O istotnych zmianach Klienci zostaną poinformowani drogą e-mailową lub komunikatem na stronie głównej Sklepu.