1. Administrator danych

Carp Master Dawid Marczuk, ul. Boryńska 7, 44-240 Żory, NIP: 631-239-36-27, e-mail: sklep@carpmaster.org, tel.: +48 607 848 982.

2. Cele i podstawy przetwarzania

  • Realizacja zamówień, rejestracja i obsługa konta, płatności, dostawa – art. 6 ust. 1 lit. b RODO.
  • Obowiązki prawne (faktury, reklamacje, rękojmia, archiwizacja) – art. 6 ust. 1 lit. c RODO.
  • Bezpieczeństwo serwisu, zapobieganie nadużyciom, dochodzenie lub obrona roszczeń, podstawowa analityka – art. 6 ust. 1 lit. f RODO.
  • Newsletter, działania marketingowe, cookies nieniezbędne – art. 6 ust. 1 lit. a RODO (zgoda).

3. Zakres danych

  • Dane klienta i dostawy: imię, nazwisko, adres, e-mail, telefon, NIP (jeśli podano).
  • Dane zamówienia i płatności: numer zamówienia, identyfikator transakcji, szczegóły dostawy (przetwarzane przez operatorów płatności i przewoźników).
  • Dane komunikacyjne: korespondencja e-mail/telefoniczna, zgłoszenia serwisowe.
  • Dane techniczne: adres IP, identyfikatory sesji, logi serwera/CDN, informacje o przeglądarce/urządzeniu.

4. Odbiorcy danych

  • Dostawca hostingu i utrzymania sklepu oraz CDN/ochrona (np. Cloudflare).
  • Operatorzy płatności (np. Przelewy24/PayU/Stripe) – rozliczanie transakcji.
  • Przewoźnicy/brokerzy (np. InPost, DPD, DHL) – dostawa i zwroty.
  • Dostawcy systemów księgowych, serwisu e-mail/SMS (np. newsletter), helpdesk.
  • Dostawcy analityki i marketingu (np. Google Analytics 4 przez Google Tag Manager, Meta/Facebook Pixel) – wyłącznie po wyrażeniu zgody.
  • Organy publiczne, jeśli wymagają tego przepisy.

5. Przekazywanie poza EOG

Jeżeli usługodawca ma siedzibę poza EOG, przekazanie danych odbywa się na podstawie decyzji stwierdzającej odpowiedni poziom ochrony lub standardowych klauzul umownych. Informacje szczegółowe udostępniamy na żądanie.

6. Okresy przechowywania

  • Konto/zamówienia – przez czas trwania umowy i do upływu przedawnienia roszczeń.
  • Dokumenty księgowe – zgodnie z przepisami (zwykle 5 lat).
  • Newsletter/marketing – do wycofania zgody.
  • Logi bezpieczeństwa/CDN i dane techniczne – zwykle do 12 miesięcy, chyba że dłużej wymagają tego bezpieczeństwo lub roszczenia.

7. Prawa osób

  • Dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania.
  • Przenoszenie danych i sprzeciw wobec przetwarzania na podstawie art. 6 ust. 1 lit. f RODO.
  • Wycofanie zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania).
  • Skarga do Prezesa UODO.

8. Wymóg podania danych

Podanie danych oznaczonych jako niezbędne jest konieczne do zawarcia i realizacji umowy. W pozostałym zakresie podanie danych jest dobrowolne.

9. Zautomatyzowane decyzje

Nie podejmujemy decyzji wyłącznie w sposób zautomatyzowany, nie prowadzimy profilowania wywołującego skutki prawne. Ewentualna segmentacja newslettera lub rekomendacje produktów mają charakter ogólny i nie wywołują takich skutków.

10. Cookies i podobne technologie

10.1. Kategorie

  • Niezbędne (sesja, koszyk, logowanie, preferencje, ochrona przed nadużyciami, cache/CDN) – nie wymagają zgody.
  • Analityczne (np. GA4) – tylko po zgodzie.
  • Marketingowe (np. Meta Pixel) – tylko po zgodzie.
  • Funkcjonalne (np. reCAPTCHA, mapy, wideo, chat, widgety dostawy/płatności) – jeśli niezbędne do danej funkcji, mogą być zwolnione z wymogu zgody.

10.2. Podstawy prawne

  • Niezbędne – art. 173 ust. 3 Prawa telekomunikacyjnego i art. 6 ust. 1 lit. f RODO.
  • Pozostałe (analityczne/marketingowe) – art. 6 ust. 1 lit. a RODO (zgoda; możesz ją w każdej chwili cofnąć).

11. Typowe integracje używane w sklepie

  • Cloudflare (CDN/ochrona, logi zdarzeń i adresy IP).
  • Google Tag Manager (kontener tagów), Google Analytics 4 (statystyki) – po zgodzie.
  • Meta/Facebook Pixel (pomiar skuteczności reklam) – po zgodzie.
  • Google reCAPTCHA (ochrona formularzy) – zapobieganie nadużyciom.
  • Operator płatności online (np. Przelewy24/PayU/Stripe) – rozliczenie transakcji.
  • Przewoźnicy i brokerzy (np. InPost/DPD/DHL) – generowanie etykiet, śledzenie paczek.
  • Newsletter/e-mail/SMS (np. system mailingowy) – wysyłka komunikacji po zapisaniu się.

Aktualną listę podmiotów przetwarzających na nasze zlecenie udostępniamy na żądanie.

12. Bezpieczeństwo

  • Szyfrowanie TLS/HTTPS, kontrola dostępu, kopie zapasowe, monitorowanie nadużyć (w tym po stronie CDN).
  • Wymagamy odpowiednich zabezpieczeń od podwykonawców.

13. Kontakt

W sprawach ochrony danych: sklep@carpmaster.org, tel. +48 607 848 982, adres jak w pkt 1.

14. Zmiany polityki

Polityka może ulegać aktualizacjom; nowa wersja obowiązuje od publikacji na stronie.