Polityka prywatności i klauzula RODO
Obowiązuje od: 26.06.2026
1. Administrator danych osobowych
Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO jest Martyna Smolarczyk, prowadząca działalność pod marką Złote Grządki, adres do korespondencji: ul. Górnicza 7/1, 59-500 Złotoryja. Kontakt w sprawach ochrony danych: e-mail zlotegrzadki@gmail.com, telefon +48 667 354 366.
Z uwagi na skalę przetwarzania Administrator nie wyznaczył Inspektora Ochrony Danych — wszystkie zgłoszenia kierujemy bezpośrednio na ww. adres.
2. Zakres przetwarzanych danych
- Imię i nazwisko, numer telefonu, adres e-mail.
- Adres dostawy lub identyfikator wybranego Paczkomatu InPost.
- Historia zamówień, treść uwag do zamówienia.
- Adres IP oraz dane przeglądarki (logi techniczne).
3. Cele i podstawy prawne przetwarzania
- Realizacja umowy sprzedaży — art. 6 ust. 1 lit. b RODO. Bez tych danych nie jest możliwa realizacja zamówienia.
- Wypełnienie obowiązków prawnych (księgowość, rękojmia, RHD) — art. 6 ust. 1 lit. c RODO; okres do 5 lat zgodnie z Ordynacją podatkową.
- Komunikacja transakcyjna SMS / e-mail (potwierdzenie, status wysyłki) — niezbędna do wykonania umowy, art. 6 ust. 1 lit. b RODO.
- Prawnie uzasadniony interes Administratora (obrona przed roszczeniami, bezpieczeństwo serwisu) — art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych
Twoje dane mogą być przekazywane wyłącznie:
- dostawcy usługi SMS — Twilio Inc. (USA, na podstawie standardowych klauzul umownych SCC),
- operatorowi logistycznemu — InPost S.A. (Paczkomaty) wyłącznie w zakresie potrzebnym do dostawy,
- dostawcy hostingu i backendu — Supabase / Cloudflare,
- biuru rachunkowemu obsługującemu Sprzedawcę.
Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych.
5. Okres przechowywania
- Dane zamówień — 5 lat od końca roku, w którym wystawiono dokument księgowy.
- Korespondencja reklamacyjna — do 2 lat od zakończenia obsługi reklamacji.
- Logi techniczne — do 30 dni.
6. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do danych (art. 15),
- sprostowania danych (art. 16),
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f (art. 21),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
7. Przekazywanie poza EOG
Niektórzy procesorzy (Twilio) mogą przetwarzać dane w USA — odbywa się to wyłącznie na podstawie standardowych klauzul umownych Komisji Europejskiej, zapewniających odpowiedni poziom ochrony.
8. Profilowanie i zautomatyzowane decyzje
Nie podejmujemy decyzji w sposób zautomatyzowany, w tym w formie profilowania, które wywoływałyby skutki prawne wobec Klienta.
9. Cookies
Szczegóły dotyczące plików cookies znajdują się w Polityce cookies. Używamy wyłącznie cookies technicznych niezbędnych do działania koszyka i sesji.
