| Marketing bezpośredni własnych produktów i usług | Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony int# POLITYKA PRYWATNOŚCI

SKLEPU INTERNETOWEGO SWIATSUPLI.PL

Data ostatniej aktualizacji: 19 sierpnia 2025 r.
Data wejścia w życie: 19 sierpnia 2025 r.


SPIS TREŚCI:

  1. POSTANOWIENIA OGÓLNE
  2. PODSTAWY PRZETWARZANIA DANYCH
  3. CEL, PODSTAWA I OKRES PRZETWARZANIA DANYCH W SKLEPIE INTERNETOWYM
  4. ODBIORCY DANYCH W SKLEPIE INTERNETOWYM
  5. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH
  6. PROFILOWANIE W SKLEPIE INTERNETOWYM
  7. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
  8. BEZPIECZEŃSTWO DANYCH OSOBOWYCH
  9. POSTANOWIENIA KOŃCOWE

1. POSTANOWIENIA OGÓLNE

1.1. Charakter dokumentu

Niniejsza polityka prywatności Sklepu Internetowego ma charakter informacyjny, co oznacza, że nie jest ona źródłem obowiązków dla Usługobiorców lub Klientów Sklepu Internetowego. Polityka prywatności zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych przez Administratora w Sklepie Internetowym, w tym podstawy, cele i okres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą.

1.2. Administrator danych

Administratorem danych osobowych zbieranych za pośrednictwem Sklepu Internetowego jest:

ŚWIAT SUPLI PAWEŁ LISOWSKI
Paweł Lisowski prowadzący działalność gospodarczą
ul. Stołeczna 2/lok 102
15-879 Białystok
NIP: 5422947954
REGON: 200441985
E-mail: info@swiatsupli.pl
Telefon: +48 577 235 000

Wpis do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG)

1.3. Inspektor Ochrony Danych

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych można kontaktować się bezpośrednio z Administratorem.

1.4. Podstawa prawna

Dane osobowe w Sklepie Internetowym przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwanym dalej "RODO"
  • Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781 ze zm.)
  • Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2020 poz. 344 ze zm.)
  • Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2021 poz. 576 ze zm.)

1.5. Dobrowolność podania danych

Korzystanie ze Sklepu Internetowego, w tym dokonywanie zakupów jest dobrowolne. Podobnie związane z tym podanie danych osobowych przez korzystającego ze Sklepu Internetowego Usługobiorcę lub Klienta jest dobrowolne, z zastrzeżeniem dwóch wyjątków:

  1. Zawieranie umów z Administratorem – niepodanie danych osobowych niezbędnych do zawarcia i wykonania Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej skutkuje brakiem możliwości zawarcia tejże umowy. Podanie danych jest w takim wypadku wymogiem umownym. Każdorazowo zakres danych wymaganych do zawarcia umowy wskazany jest uprzednio na stronie Sklepu Internetowego oraz w Regulaminie.

  2. Obowiązki ustawowe Administratora – podanie danych osobowych jest wymogiem ustawowym wynikającym z powszechnie obowiązujących przepisów prawa nakładających na Administratora obowiązek przetwarzania danych osobowych (np. przetwarzanie danych w celu prowadzenia ksiąg podatkowych lub rachunkowych) i brak ich podania uniemożliwi Administratorowi wykonanie tychże obowiązków.

1.6. Zasady przetwarzania danych

Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których przetwarzane przez niego dane osobowe dotyczą, a w szczególności jest odpowiedzialny i zapewnia, że zbierane przez niego dane są:

  • przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty
  • zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami
  • adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane
  • prawidłowe i w razie potrzeby uaktualniane
  • przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane
  • przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych

1.7. Definicje

Wszelkie słowa, wyrażenia i akronimy występujące w niniejszej polityce prywatności i rozpoczynające się dużą literą (np. Sprzedawca, Sklep Internetowy, Usługa Elektroniczna) należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Sklepu Internetowego dostępnym na stronach Sklepu Internetowego.

2. PODSTAWY PRZETWARZANIA DANYCH

Administrator uprawniony jest do przetwarzania danych osobowych w przypadkach, gdy – i w takim zakresie, w jakim – spełniony jest co najmniej jeden z poniższych warunków:

2.1. Zgoda (art. 6 ust. 1 lit. a RODO)

Osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.

2.2. Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.

2.3. Obowiązek prawny (art. 6 ust. 1 lit. c RODO)

Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze.

2.4. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)

Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.

3. CEL, PODSTAWA I OKRES PRZETWARZANIA DANYCH W SKLEPIE INTERNETOWYM

Każdorazowo cel, podstawa i okres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynika z działań podejmowanych przez danego Usługobiorcę lub Klienta w Sklepie Internetowym.

Administrator może przetwarzać dane osobowe w następujących celach, na podstawach oraz w okresach:

Cel przetwarzaniaPodstawa prawnaOkres przechowywania
Wykonanie Umowy Sprzedaży lub umowy o świadczenie Usługi Elektronicznej Art. 6 ust. 1 lit. b) RODO – wykonanie umowy Przez okres niezbędny do wykonania, rozwiązania lub wygaśnięcia umowy
Marketing bezpośredni własnych produktów i usług Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora Do czasu skutecznego wniesienia sprzeciwu lub ustania prawnie uzasadnionego interesu, nie dłużej niż 3 lata od ostatniej aktywności użytkownika
Marketing na podstawie zgody Art. 6 ust. 1 lit. a) RODO – zgoda Do momentu wycofania zgody, nie dłużej niż 3 lata od ostatniej aktywności użytkownika
Newsletter Art. 6 ust. 1 lit. a) RODO – zgoda Do momentu wycofania zgody
Wyrażenie opinii o Produkcie lub Sklepie Art. 6 ust. 1 lit. a) RODO – zgoda Do momentu wycofania zgody, nie dłużej niż 5 lat
Prowadzenie ksiąg rachunkowych i dokumentacji podatkowej Art. 6 ust. 1 lit. c) RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości oraz art. 86 § 1 Ordynacji podatkowej 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy
Ustalenie, dochodzenie lub obrona roszczeń Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora Do czasu przedawnienia roszczeń (podstawowy termin 6 lat, dla roszczeń związanych ze sprzedażą 2 lata)
Obsługa reklamacji i zgłoszeń Art. 6 ust. 1 lit. b) RODO – wykonanie umowy Art. 6 ust. 1 lit. c) RODO – obowiązek prawny 3 lata od zakończenia postępowania reklamacyjnego
Obsługa zapytań i korespondencji Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora Do czasu udzielenia odpowiedzi, nie dłużej niż 3 lata
Zapewnienie bezpieczeństwa i zapobieganie oszustwom Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora 3 lata od zdarzenia
Analityka i statystyka Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Administratora Do czasu wniesienia skutecznego sprzeciwu, nie dłużej niż 3 lata

4. ODBIORCY DANYCH W SKLEPIE INTERNETOWYM

4.1. Zasady ogólne

Dla prawidłowego funkcjonowania Sklepu Internetowego, w tym dla realizacji zawieranych Umów Sprzedaży konieczne jest korzystanie przez Administratora z usług podmiotów zewnętrznych. Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, którzy zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą.

4.2. Kategorie odbiorców

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

4.2.1. Firmy kurierskie i pocztowe

W przypadku wyboru dostawy przesyłką, dane adresowe i kontaktowe przekazywane są wybranym przewoźnikom:

  • DPD Polska Sp. z o.o.
  • InPost Sp. z o.o.
  • Poczta Polska S.A.
  • DHL Express (Poland) Sp. z o.o.

4.2.2. Operatorzy płatności

W przypadku płatności elektronicznych dane przekazywane są:

  • PayPro S.A. (Przelewy24) – ul. Kanclerska 15, 60-327 Poznań

4.2.3. Dostawcy usług IT

  • Dostawca hostingu
  • Dostawca systemu sklepowego
  • Dostawca systemu mailingowego
  • Dostawca usług analitycznych

Uwaga: Pełna lista aktualnych podmiotów przetwarzających dostępna jest na żądanie u Administratora (kontakt: info@swiatsupli.pl).

4.2.4. Dostawcy usług marketingowych

  • Google Ireland Limited (Google Analytics, Google Ads)
  • Meta Platforms Ireland Limited (Facebook Pixel)

4.2.5. Dostawcy usług księgowych i prawnych

  • Biuro rachunkowe (jeśli dotyczy)
  • Kancelaria prawna (jeśli dotyczy)
  • Firma windykacyjna (jeśli dotyczy)

Uwaga: Pełna lista aktualnych podmiotów przetwarzających dostępna jest na żądanie u Administratora.

4.2.6. Podmioty uprawnione na podstawie przepisów prawa

  • Urząd Skarbowy
  • Sądy i organy ścigania
  • Inne organy państwowe na podstawie przepisów prawa

4.3. Zasada minimalizacji

Przekazanie danych przez Administratora nie następuje w każdym wypadku i nie do wszystkich wskazanych odbiorców – Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania danych osobowych i tylko w zakresie niezbędnym do jego zrealizowania.

5. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH

5.1. Informacje ogólne

Niektóre podmioty współpracujące z Administratorem mają siedziby poza Europejskim Obszarem Gospodarczym (EOG), w związku z czym przekazywanie im danych osobowych odbywa się na podstawie odpowiednich zabezpieczeń prawnych.

5.2. Podmioty z USA

Administrator korzysta z usług następujących podmiotów mających siedziby w USA:

  • Google LLC (Google Analytics, Google Ads)
  • Meta Platforms, Inc. (Facebook Pixel)

5.3. Zabezpieczenia

Przekazywanie danych do USA odbywa się na podstawie:

  • Decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. w sprawie programu EU-U.S. Data Privacy Framework (dla podmiotów, które do niego przystąpiły)
  • Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską (dla pozostałych podmiotów)
  • Dodatkowych środków technicznych i organizacyjnych zapewniających odpowiedni poziom ochrony

5.4. Prawa użytkownika

Osoba, której dane dotyczą ma prawo do:

  • Uzyskania informacji o przekazywaniu danych do państw trzecich
  • Otrzymania kopii odpowiednich zabezpieczeń
  • Kontakt w tej sprawie: info@swiatsupli.pl

6. PROFILOWANIE W SKLEPIE INTERNETOWYM

6.1. Informacje ogólne

Administrator może korzystać w Sklepie Internetowym z profilowania do celów marketingu bezpośredniego, ale decyzje podejmowane na jego podstawie nie dotyczą zawarcia lub odmowy zawarcia Umowy Sprzedaży czy też możliwości korzystania z Usług Elektronicznych w Sklepie Internetowym.

6.2. Zakres profilowania

Profilowanie polega na automatycznej analizie lub prognozie zachowania danej osoby na stronie Sklepu Internetowego, np. poprzez:

  • Dodanie konkretnego Produktu do koszyka
  • Przeglądanie strony konkretnego Produktu
  • Analizę dotychczasowej historii zakupów

6.3. Skutki profilowania

Efektem profilowania może być:

  • Przyznanie rabatu lub kodu rabatowego
  • Przypomnienie o niedokończonych zakupach
  • Przesłanie propozycji produktów dopasowanych do zainteresowań
  • Zaproponowanie lepszych warunków zakupu

Ważne: Profilowanie stosowane w Sklepie Internetowym nie wywołuje skutków prawnych wobec Klienta ani nie wpływa na niego w podobnie istotny sposób. Wszystkie decyzje dotyczące zawarcia umowy podejmowane są przez człowieka.

6.4. Prawo sprzeciwu

Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.

7. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ

7.1. Katalog praw

Osobie, której dane dotyczą przysługują następujące prawa:

7.1.1. Prawo dostępu do danych (art. 15 RODO)

Prawo uzyskania od Administratora potwierdzenia, czy przetwarzane są dane osobowe oraz uzyskania dostępu do nich i informacji o przetwarzaniu.

7.1.2. Prawo do sprostowania danych (art. 16 RODO)

Prawo żądania niezwłocznego sprostowania nieprawidłowych danych lub uzupełnienia danych niekompletnych.

7.1.3. Prawo do usunięcia danych – "prawo do bycia zapomnianym" (art. 17 RODO)

Prawo żądania niezwłocznego usunięcia danych, gdy:

  • Dane nie są już niezbędne do celów, dla których zostały zebrane
  • Cofnięto zgodę i nie ma innej podstawy prawnej
  • Wniesiono skuteczny sprzeciw
  • Dane były przetwarzane niezgodnie z prawem

7.1.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Prawo żądania ograniczenia przetwarzania w określonych przypadkach.

7.1.5. Prawo do przenoszenia danych (art. 20 RODO)

Prawo otrzymania danych w ustrukturyzowanym formacie oraz prawo przesłania ich innemu administratorowi.

7.1.6. Prawo sprzeciwu (art. 21 RODO)

Prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.

7.1.7. Prawo do cofnięcia zgody

Gdy przetwarzanie odbywa się na podstawie zgody, możliwość jej cofnięcia w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.

7.1.8. Prawo wniesienia skargi

Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.

7.2. Realizacja praw

W celu realizacji swoich praw, należy skontaktować się z Administratorem:

  • E-mail: info@swiatsupli.pl
  • Pisemnie: ul. Stołeczna 2/lok 102, 15-879 Białystok
  • Telefonicznie: +48 577 235 000

7.3. Termin odpowiedzi

Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje o tym wnioskodawcę.

7.4. Weryfikacja tożsamości

Administrator zastrzega sobie prawo do weryfikacji tożsamości osoby składającej żądanie w celu zabezpieczenia danych osobowych przed dostępem osób nieuprawnionych. W przypadku uzasadnionych wątpliwości co do tożsamości osoby, Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości.

7.5. Organ nadzorczy

Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
tel. 22 531 03 00
kancelaria@uodo.gov.pl
www.uodo.gov.pl

8. BEZPIECZEŃSTWO DANYCH OSOBOWYCH

8.1. Środki techniczne

Administrator stosuje następujące środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu danych osobowych przez osoby nieuprawnione:

  • Szyfrowanie SSL/TLS na stronie sklepu
  • Zabezpieczenie bazy danych hasłami
  • Regularne kopie zapasowe
  • Firewall i systemy antywirusowe
  • Ograniczony dostęp do systemów informatycznych

8.2. Środki organizacyjne

  • Przeszkolenie osób upoważnionych do przetwarzania danych
  • Zobowiązania do zachowania poufności
  • Procedury bezpieczeństwa informacji
  • Regularne przeglądy i audyty bezpieczeństwa

8.3. Incydenty bezpieczeństwa

W przypadku naruszenia ochrony danych osobowych, Administrator:

  • Dokumentuje naruszenie
  • Zgłasza naruszenie do UODO w ciągu 72 godzin (gdy wymagane)
  • Informuje osoby, których dane dotyczą (gdy wymagane)

8.4. Minimalizacja danych

Administrator stosuje zasadę minimalizacji danych – przetwarza tylko te dane, które są niezbędne do realizacji określonego celu.

9. POSTANOWIENIA KOŃCOWE

9.1. Cookies i technologie śledzące

Szczegółowe informacje dotyczące plików cookies i podobnych technologii znajdują się w osobnym dokumencie – Polityce Cookies, dostępnej na stronie Sklepu Internetowego pod adresem: https://swiatsupli.pl/polityka-cookies/s31

9.2. Linki zewnętrzne

Sklep Internetowy może zawierać odnośniki do innych stron internetowych. Administrator nie ponosi odpowiedzialności za polityki prywatności obowiązujące na tych stronach. Administrator zachęca do zapoznania się z politykami prywatności innych stron przed przekazaniem im swoich danych osobowych.

9.3. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. O wszelkich zmianach użytkownicy zostaną poinformowani poprzez umieszczenie informacji na stronie Sklepu. Data ostatniej aktualizacji widoczna jest na początku dokumentu.

9.4. Pytania i kontakt

W przypadku pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania danych osobowych, prosimy o kontakt:

ŚWIAT SUPLI PAWEŁ LISOWSKI
ul. Stołeczna 2/lok 102
15-879 Białystok
E-mail: info@swiatsupli.pl
Telefon: +48 577 235 000

9.5. Pierwszeństwo przepisów

W przypadku niezgodności zapisów niniejszej Polityki Prywatności z przepisami prawa, pierwszeństwo mają przepisy prawa, w szczególności RODO i inne przepisy o ochronie danych osobowych.


Dziękujemy za zapoznanie się z naszą Polityką Prywatności.

Dokładamy wszelkich starań, aby Twoje dane osobowe były przetwarzane w sposób bezpieczny i zgodny z prawem.


Wersja dokumentu: 2.0
Data ostatniej aktualizacji: 19 sierpnia 2025 r.
Data wejścia w życie: 19 sierpnia 2025 r.