Dokument prawny
Polityka prywatności i plików cookies
Obowiązuje od 1 czerwca 2026 r. — zgodna z RODO (UE 2016/679).
§1 Administrator danych osobowych
Administratorem danych osobowych jest Maksymilian Karpowicz prowadzący działalność gospodarczą pod firmą PIROMAX MAKSYMILIAN KARPOWICZ, NIP: 6351880604, REGON: 544892626 (dalej „Administrator”), e-mail kontaktowy: kontakt@piromaxi.com, tel. +48 780 116 804. Adres siedziby Administratora udostępniany jest indywidualnie na prośbę osoby, której dane dotyczą — w tym celu prosimy o kontakt mailowy.
§2 Zakres przetwarzanych danych
Administrator przetwarza dane podawane dobrowolnie przez użytkownika, w tym:
- imię, nazwisko, adres dostawy, numer telefonu, adres e-mail,
- dane do faktury (firma, NIP, adres),
- numer zamówienia, historia transakcji i punkty lojalnościowe,
- dane techniczne urządzenia (adres IP, identyfikator sesji, parametry przeglądarki),
- identyfikator zaufanego urządzenia (na potrzeby logowania),
- dane podawane w trakcie reklamacji lub kontaktu z obsługą.
§3 Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Realizacja zamówienia i umowy sprzedaży | art. 6 ust. 1 lit. b RODO (umowa) |
| Wystawianie faktur i obowiązki podatkowe | art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
| Obsługa reklamacji i odstąpień od umowy | art. 6 ust. 1 lit. b i c RODO |
| Newsletter i marketing własny | art. 6 ust. 1 lit. a RODO (zgoda) |
| Program lojalnościowy i konto klienta | art. 6 ust. 1 lit. b RODO |
| Statystyka i poprawa działania sklepu | art. 6 ust. 1 lit. f RODO (uzasadniony interes) |
| Bezpieczeństwo i zapobieganie nadużyciom | art. 6 ust. 1 lit. f RODO |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO |
§4 Okres przechowywania danych
- dane do realizacji umowy — przez czas realizacji i okres reklamacji,
- dane do celów podatkowych — 5 lat od końca roku, w którym powstał obowiązek podatkowy,
- dane do marketingu — do momentu wycofania zgody,
- dane do obrony przed roszczeniami — do upływu okresu przedawnienia roszczeń,
- dane logowania (zaufane urządzenia) — do 12 miesięcy od ostatniej aktywności lub do odłączenia urządzenia przez użytkownika.
§5 Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców (procesorów) na podstawie umów powierzenia przetwarzania:
- podmioty świadczące usługi hostingowe i infrastrukturę chmurową (m.in. Cloudflare, Supabase),
- operatorzy płatności (Przelewy24, PayU, Stripe, PayPal, BLIK, Klarna, PayPo),
- firmy kurierskie i logistyczne (InPost, DHL, DPD, GLS, UPS, Poczta Polska, Orlen Paczka),
- dostawcy systemów e-commerce (Shopify Inc.),
- dostawcy narzędzi analitycznych i marketingowych (po wyrażeniu zgody),
- biuro rachunkowe i doradcy prawni Administratora,
- organy publiczne na podstawie obowiązujących przepisów.
§6 Przekazywanie danych poza EOG
Niektórzy odbiorcy (np. Shopify, Cloudflare) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach Administrator zapewnia zgodność przekazań w oparciu o standardowe klauzule umowne Komisji Europejskiej i/lub decyzje o adekwatności ochrony.
§7 Prawa osoby, której dane dotyczą
Użytkownikowi przysługują następujące prawa:
- prawo dostępu do swoich danych i otrzymania ich kopii,
- prawo do sprostowania nieprawidłowych lub niekompletnych danych,
- prawo do usunięcia danych (tzw. „prawo do bycia zapomnianym”),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu,
- prawo do wycofania zgody w dowolnym momencie,
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji praw należy skontaktować się z Administratorem na adres kontakt@piromaxi.com.
§8 Profilowanie
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących wobec Klienta skutki prawne. Stosujemy proste mechanizmy personalizacji (np. rekomendacje produktów) na podstawie historii zakupów, które nie mają wpływu na sytuację prawną Klienta.
§9 Pliki cookies
Sklep wykorzystuje pliki cookies (małe pliki tekstowe zapisywane w urządzeniu końcowym) w następujących celach:
- Niezbędne — utrzymanie sesji, koszyk zakupowy, logowanie, bezpieczeństwo. Nie wymagają zgody.
- Funkcjonalne — zapamiętywanie preferencji, języka, ostatnio oglądanych produktów.
- Analityczne — anonimowy pomiar ruchu, źródeł odwiedzin, popularności kategorii.
- Marketingowe — personalizacja reklam i remarketing — wyłącznie po wyrażeniu zgody.
Klient w każdej chwili może zmienić swoje preferencje cookies — wyczyścić pamięć przeglądarki, ustawić blokadę cookies w przeglądarce lub ponownie skorzystać z banera wyświetlanego na stronie.
§10 Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności: szyfrowanie połączeń (HTTPS), kontrolę dostępu do baz danych (RLS), wieloskładnikowe uwierzytelnianie konta administracyjnego (2FA TOTP), regularne kopie zapasowe oraz przegląd uprawnień.
§11 Zmiany Polityki
Administrator zastrzega sobie prawo do zmiany Polityki prywatności. O istotnych zmianach Klienci zostaną poinformowani drogą e-mailową lub komunikatem na stronie głównej Sklepu.